Cosmos Labs bevestigt Cosmos EVM-incident: 3 chains melden impact

  • Cosmos Labs vraagt Cosmos EVM chains te pauzeren na een lopend beveiligingsincident.
  • KiiChain verloor 148,3 miljoen KII bij 18 exploit-pogingen voordat het werd stilgelegd.
  • TAC heeft zijn chain gepauzeerd bij block 24.671.475 nadat een aanvaller één account had leeggehaald.
Promo

Cosmos Labs heeft een actief beveiligingsincident bevestigd dat gebruikers van de Cosmos EVM-module treft. Ze adviseren chains die hiermee verbonden zijn hun validators te vragen de productie van blokken te stoppen.

Drie netwerken hebben nu de impact bekendgemaakt. KiiChain en TAC hebben hun chains bevroren nadat aanvallers accounts leeg haalden, terwijl MANTRA het mainnet opnieuw heeft opgestart.

3 chains herleiden incidenten naar Cosmos EVM

Drie netwerken meldden binnen een paar dagen een beveiligingsincident. Alle drie noemden ze de Cosmos EVM-module, een onderdeel waarmee Cosmos SDK-chains Ethereum-achtige smart contracts kunnen uitvoeren.

Gesponsord
Gesponsord

MANTRA was de eerste. BeInCrypto meldde dat het team de chain uit voorzorg had stilgelegd vanwege een beveiligingsincident bij een externe afhankelijkheid. Het team zei dat twee wallets beheerd door MANTRA waren getroffen, maar tegoeden van gebruikers zijn nooit aangetast.

Het netwerk liet later weten dat de kwetsbaarheid zich in de Cosmos-EVM-module bevond, en dat dit is opgelost in versie 8.4.0, waardoor het netwerk weer normaal blokken kon produceren.

Volg ons op X voor het laatste nieuws zodra het gebeurt

KiiChain meldde daarna een hack. Het team gaf aan dat op 22 augustus een aanvaller dezelfde techniek 18 keer gebruikte en zo 148.326.583,15 KII weghaalde voordat de validators de chain stopten bij blok 9355723.

“De kwetsbaarheid zit in de Cosmos-code, niet in KiiChain-code. Het bevindt zich in de gedeelde Cosmos EVM-module (cosmos/evm), die KiiChain ongewijzigd gebruikt,” zei het team.

De chain ligt nog steeds stil. KiiChain zegt dat het netwerk weer doorgaat via een gecoördineerde binaire update op een vooraf bepaald bloknummer, waarbij alle validators de update tegelijk uitvoeren. Hiervoor is geen on-chain governancevoorstel nodig.

TAC stopte dezelfde dag met blok 24.671.475 nadat een aanvaller één account leeg trok. Het team zei dat het lek in de gedeelde module zat, niet in specifieke TAC-code.

Cosmos Labs heeft teams met vragen doorverwezen naar hun security-contact en aangegeven dat een incidentrapport wordt gedeeld zodra de situatie is opgelost. De oorzaak is nog niet bekendgemaakt.

Abonneer je op ons YouTube-kanaal om leiders en journalisten deskundige inzichten te zien geven


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord