Cosmos Labs призвала EVM-сети остановиться после атак на три блокчейна - ДАЙДЖЕСТ.RU
Главная страница » Cosmos Labs призвала EVM-сети остановиться после атак на три блокчейна

Cosmos Labs призвала EVM-сети остановиться после атак на три блокчейна

0 комментариев


Уязвимость в общем модуле Cosmos EVM привела к атакам сразу на три сети. Команда Cosmos Labs рекомендовала всем затронутым блокчейнам остановить выпуск блоков и обновить ПО.

Речь идет о Cosmos EVM — открытом модуле, который позволяет блокчейнам на Cosmos SDK запускать Ethereum-совместимые смарт-контракты. Поскольку один и тот же код используется сразу несколькими сетями, ошибка в нем потенциально затрагивает весь экосистемный слой.

Атаки произошли между 20 и 22 августа. Под удар попали Mantra, TAC и KiiChain. Первая уже возобновила работу после обновления, тогда как две другие остаются остановленными.

Cosmos Labs рекомендовала сетям, использующим версии Cosmos EVM ниже v0.6.2 или v0.7.2, немедленно остановить блокчейны и внедрить исправления. При этом точное число потенциально затронутых сетей пока не раскрывается.

Подробный отчет об инциденте опубликовала только KiiChain. По данным команды, злоумышленник вывел около 148 млн KII, повторив атаку 18 раз против разных кошельков.

Около 80,7 млн KII удалось заморозить после остановки сети. Еще 67,6 млн токенов были выведены через Hyperlane в BNB Smart Chain: из них 64,6 млн продали на DEX примерно за $1,61 млн, еще 3 млн отправили на депозитный адрес KuCoin.

TAC сообщил о перемещении 2,99 млрд TAC, что составляло около 62% циркулирующего предложения. Сеть также остановила производство блоков.

Mantra заявила, что атака затронула два управляемых самой компанией кошелька и не повлияла на средства пользователей, бирж или партнеров. Сеть возобновила работу на исправленной версии.

По данным KiiChain, уязвимость находилась не в коде самой сети, а непосредственно в Cosmos EVM. Для атаки использовалась комбинация трех дефектов, включая ошибку переполнения при работе функции прекомпиляции стейкинга с балансом EVM.

Злоумышленник смог создать контракт по заранее рассчитанному адресу, превратить его в вестинг-аккаунт и выполнить делегирование на один wei сверх доступного баланса. Это приводило к некорректному значению и позволяло выводить реальные средства с атакуемых кошельков. При этом общий объем токенов в сети не увеличивался.



Источник

Вам также может понравиться

О нас

Портал о бизнесе, инвестициях и финансах. Актуальные новости, статьи и полезные материалы.

@2025 — All Right Reserved. Designed and Developed by PenciDesign