Cosmos Labs reconoce que subestimó una vulnerabilidad; seis cadenas atacadas por una pérdida de $5.7 millones

iconChaincatcher
Compartir
AI summary iconResumen
Esta semana se reveló la vulnerabilidad cuando Cosmos Labs admitió que subestimó una falla en el Cosmos EVM, lo que llevó a ataques en seis cadenas entre el 20 y el 25 de agosto. La falla permitió a los atacantes manipular los saldos de las cuentas, drenando tokens por una pérdida de $5.7 millones. Un investigador reportó el problema en abril, pero en ese momento no era claramente reproducible. Un parche se implementó en silencio en mayo, pero a principios de agosto, las noticias en la cadena confirmaron que afectaba a todas las cadenas Cosmos EVM. Un parche público se lanzó el 19 de agosto, pero los ataques comenzaron apenas 20 horas después. MANTRA, TAC y KiiChain reportaron pérdidas importantes, criticando a Cosmos Labs por no alertar a las cadenas ni recomendar cierres inmediatos. Cosmos dijo que trabajó con 40 cadenas, ayudando a 13 a responder antes de que ocurrieran los ataques.

ChainCatcher informa que Cosmos Labs publicó un informe técnico reconociendo que incorrectamente evaluó una vulnerabilidad de desbordamiento entero en Cosmos EVM, lo que llevó a ataques contra seis redes blockchain entre el 20 y el 25 de agosto, con un robo total de aproximadamente 5,7 millones de dólares en tokens. Los atacantes explotaron esta vulnerabilidad para hacer que los saldos de las cuentas se desbordaran hasta el valor máximo de 2^256-1, y luego realizaron operaciones inversas para transferir los saldos inflados, robando así los tokens de las cuentas objetivo sin emitir tokens de forma arbitraria. El informe indica que los investigadores presentaron esta falla mediante un programa de recompensas por vulnerabilidades el 25 de abril, pero los probadores no pudieron reproducirla en las configuraciones actuales de las cadenas Cosmos, por lo que Cosmos Labs la corrigió en mayo mediante un parche silencioso. Tras que investigadores independientes confirmaran a principios de agosto que la vulnerabilidad afectaba a todas las cadenas Cosmos EVM, Cosmos Labs lanzó un parche el 19 de agosto, pero el primer ataque ocurrió aproximadamente 20 horas después. En términos de pérdidas específicas, MANTRA perdió 7.209 millones de tokens (aproximadamente 3,6 millones de dólares), TAC perdió casi 3.000 millones de tokens TAC y KiiChain perdió aproximadamente 148 millones de tokens KII. Tanto MANTRA como KiiChain criticaron a Cosmos Labs por no notificar a las cadenas afectadas con anticipación ni recomendar una interrupción, y KiiChain señaló que el parche requería varios días para implementarse, mientras que una interrupción solo tomaría minutos. Cosmos Labs afirmó que ha coordinado la respuesta con 40 cadenas y ha ayudado a 13 cadenas a completar la reparación o la interrupción antes del ataque.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.