Уязвимость в Cosmos EVM привела к остановке трех блокчейнов
Cosmos Labs подтвердила, что пользователи их модуля Cosmos EVM стали жертвами атаки. Компания предложила проектам, использующим этот модуль, порекомендовать валидаторам приостановить генерацию новых блоков.
Три сети уже сообщили о последствиях. KiiChain и TAC приостановили работу своих блокчейнов после вывода средств злоумышленниками, тогда как MANTRA возобновила работу после временной остановки.
Все три проекта столкнулись с проблемами безопасности в течение нескольких дней. Причиной всех инцидентов стал модуль Cosmos EVM, позволяющий сетям на базе Cosmos SDK использовать смарт-контракты, подобные Ethereum.
Первой о проблемах заявила MANTRA, временно остановив сеть из-за уязвимости в зависимости. Представители проекта заверили, что затронуты были только два кошелька команды, а средства пользователей остались в безопасности.
Позднее MANTRA уточнила, что проблема действительно была связана с модулем Cosmos EVM, но была устранена в версии 8.4.0, после чего сеть возобновила работу.
Следом KiiChain выявила аналогичную уязвимость, которую злоумышленник использовал 22 августа, что позволило ему вывести более 148,32 млн KII до приостановки на блоке 9 355 723. Разработчики подтвердили, что проблема в общем коде Cosmos EVM.
KiiChain планирует перезапустить сеть после обновления бинарного кода на заранее выбранном блоке, избегая ончейн-голосования. TAC также остановила работу в тот же день на блоке 24 671 475 после аналогичной атаки.
Cosmos Labs перенаправила все запросы к своему специалисту по безопасности и обещала опубликовать отчет после решения ситуации, не раскрывая пока причин атаки.