Cosmos Labs thừa nhận phê duyệt nhầm lỗi Cosmos EVM, dẫn đến vụ tấn công SixChain trị giá 5,7 triệu USD
Tóm tắt thị trường bằng AI
Báo cáo hậu sự cố của Cosmos Labs cho biết họ đã nhầm lẫn khi cho phép thông qua một lỗi tràn số nguyên âm trong Cosmos EVM, lỗi này sau đó bị khai thác để đánh cắp 5,7 triệu USD trên sáu chuỗi, với thiệt hại đáng kể tại MANTRA, TAC và KII. Sự cố làm nổi bật các thất bại trong việc công bố bản vá và phối hợp, độ trễ nâng cấp của validator, và động lực rửa tiền/đóng băng tài sản trên nhiều nền tảng. Trong ngắn hạn, các token liên quan đến Cosmos EVM đối mặt với rủi ro vận hành và rủi ro danh tiếng gia tăng khi các chuỗi đánh giá lại quy trình bảo mật và ứng phó sự cố.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
MANTRA/USDT+1.75%
Quan điểm AI · MANTRA/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Cosmos Labs cho biết họ đã đánh giá sai và phê duyệt thông qua một lỗ hổng trong Cosmos EVM, sau đó bị kẻ tấn công khai thác để đánh cắp tổng cộng 5,7 triệu USD trên sáu mạng blockchain trong giai đoạn 20/8–25/8.
Theo báo cáo hậu kiểm (postmortem), số token bị lấy cắp được hoán đổi trên các sàn phi tập trung (DEX) sang những tài sản khác trị giá khoảng 2,87 triệu USD. Khoảng 2,85 triệu USD còn lại được đổi qua các sàn tập trung (CEX). Cosmos Labs cho biết các tài khoản CEX của kẻ tấn công đã bị phong tỏa, chờ cơ quan chức năng điều tra.
Nguồn cơn bắt đầu từ ngày 25/4, khi một nhà nghiên cứu báo cáo lỗi thông qua chương trình bug bounty của Cosmos. Cosmos Labs nói đội kiểm thử không thể tái hiện cuộc tấn công trên cấu hình mà các chain Cosmos đang vận hành thực tế sử dụng, từ đó kết luận rằng tiền trên các mạng này không gặp rủi ro. Do tin rằng các chain đang chạy không bị ảnh hưởng, công ty đã xử lý lỗ hổng bằng quy trình "vá công khai im lặng" (silent public patch) thay vì cơ chế phân phối bản vá riêng tư.
Lỗ hổng liên quan đến hiện tượng integer underflow, có thể khiến ví tấn công trông như đang nắm lượng token gần như vô hạn. Kẻ tấn công sau đó chuyển "số dư bị thổi phồng" sang một tài khoản mục tiêu và để tài khoản này về mức 0. Quá trình này không tạo ra token mới, tổng cung về thực chất không đổi. MANTRA cho biết vụ khai thác chỉ làm dịch chuyển nguồn cung của họ đúng một đơn vị cơ sở.
Cosmos Labs cho biết các mục tiêu bị nhắm đến là những tài khoản bất kỳ có số dư lớn, gồm cả địa chỉ đốt (burn address) và ví đa chữ ký (multisignature). Khuyến cáo mức độ nghiêm trọng áp dụng cho các bản phát hành Cosmos EVM trước v0.6.2 và v0.7.2. Cosmos Labs đã hợp nhất bản sửa lỗi vào tháng 5 trong bối cảnh vẫn tin rằng các chain đang chạy không bị ảnh hưởng, đồng thời cho biết đã vá 37 lỗ hổng theo quy trình "silent public patch" trong 13 tháng gần đây.
Báo cáo hậu kiểm nêu rằng các nhà nghiên cứu độc lập xác lập vào đầu tháng 8 rằng lỗ hổng tác động đến toàn bộ các chain Cosmos EVM. Cosmos Labs phát hành bản vá lúc 7:01 tối ET ngày 19/8, nhưng ghi chú phát hành chỉ mô tả thay đổi là các bản sửa bảo mật quan trọng. Khoảng 20 giờ sau đó, đợt tấn công đầu tiên bắt đầu.
MANTRA cho rằng 20 giờ là không đủ để đánh giá, kiểm thử và phối hợp nâng cấp trên 38 validator độc lập. Đến 3:16 sáng ET ngày 20/8, một lập trình viên của Push Chain công khai mô tả lỗ hổng cùng đường khai thác, ghi nhận đóng góp từ một cuộc audit của Hacken và liệt kê các phiên bản bị ảnh hưởng. MANTRA nói phát hiện bảo mật đã được nộp trước lần thăm dò đầu tiên của kẻ tấn công 11 giờ 45 phút.
Thiệt hại theo từng dự án:
- MANTRA: mất 720,9 triệu token MANTRA, khi đó trị giá khoảng 3,6 triệu USD. Token bị rút khỏi một burn address và một ví đa chữ ký không hoạt động. MANTRA dừng chain lúc 7:13 tối ET ngày 20/8 và khởi động lại sau hơn 30 giờ trên phần mềm đã vá, không rollback.
- TAC: mất gần 3 tỷ TAC từ pool staking ngày 22/8. Khoảng 1,2 tỷ TAC được bán trên BNB Chain, thu về khoảng 950.000 USD.
- KiiChain: mất khoảng 148 triệu KII trong cùng buổi tối. Khoảng 64,6 triệu KII được bán lấy khoảng 1,6 triệu USD. Cosmos Labs cho biết xấp xỉ 54% số KII bị lấy vẫn có thể thu hồi trên chuỗi nếu mạng được khôi phục.
Ngoài ra còn ba chain khác bị tấn công bằng cùng phương thức nhưng Cosmos Labs không nêu tên. Bubblemaps nhận định một trong số đó có thể là Nesa. Theo Bubblemaps, kẻ tấn công đã thổi phồng số dư lên gấp 200 lần và chuyển 50 triệu USD NES trở lại Ethereum, nhưng trượt giá cực lớn khiến lợi nhuận chỉ còn khoảng 60.000 USD. Bubblemaps cho rằng vụ việc ở Nesa có thể liên quan đến một bên khác. Hai chain còn lại đến nay chưa được công bố.
Tính đến 28/8, MANTRA cho biết chưa thu hồi được token nào. KiiChain nói Cosmos Labs không thông báo trước cho các chain bị ảnh hưởng và cũng không khuyến nghị dừng mạng cho tới ngày 22/8, sau khi MANTRA, TAC và KiiChain đã bị tấn công. KiiChain cho biết vụ khai thác cần ba lỗi "upstream", trong đó chỉ lỗi underflow được vá công khai; MANTRA cho rằng bản vá underflow đã chặn đường tấn công.
Cosmos Labs cho biết họ đã phối hợp với 40 chain trong quá trình ứng phó, làm việc cùng 13 chain khác để vá lỗ hổng hoặc chủ động dừng mạng trước khi xảy ra thêm các đợt tấn công. Công ty cũng nói đã phát hiện thêm 11 triển khai Cosmos EVM trước đó chưa được đăng ký trong giai đoạn xử lý sự cố.