Ayon sa ChainCatcher, naglabas ng teknikal na ulat ang Cosmos Labs na tinanggap ang kanilang maling pagtataya sa isang integer underflow vulnerability sa Cosmos EVM, na nagresulta sa pag-atake sa anim na blockchain network mula sa Agosto 20 hanggang 25, na nagsanhi ng pagkawala ng mga token na halos $5.7 milyon. Gumamit ang mga attacker ng vulnerability na ito upang i-underflow ang balanse ng account patungo sa maximum na halaga ng 2^256-1, at pagkatapos ay gawin ang reverse operation upang i-transfer ang napalawak na balanse, kaya sila ay nakakakuha ng mga token ng target account nang hindi gumawa ng anumang bagong token. Ayon sa ulat, isinumite ng mga researcher ang defect noong Abril 25 sa pamamagitan ng bug bounty program, ngunit hindi makapag-reproduce ang mga tester sa umiiral na Cosmos chain configuration, kaya nag-apply ang Cosmos Labs ng silent patch noong Mayo. Pagkatapos makumpirma ng mga independiyenteng researcher noong unang bahagi ng Agosto na ang vulnerability ay nakakaapekto sa lahat ng Cosmos EVM chains, naglabas ang Cosmos Labs ng patch noong Agosto 19, ngunit nangyari ang unang pag-atake ilang oras lamang pagkatapos—tungkol sa 20 oras. Sa mga partikular na pagkawala, nawala ang MANTRA ng 7.209 bilyon na token (tungkol sa $3.6 milyon), nawala ang TAC ng halos 3 bilyon na TAC, at nawala ang KiiChain ng halos 148 milyon na KII. Parehong pinagsalitaan ng MANTRA at KiiChain ang Cosmos Labs dahil hindi sila binigyan ng abiso bago ang pag-atake at hindi sila inasahang i-pause ang serbisyo; sinabi ng KiiChain na kailangan ng ilang araw ang pag-deploy ng patch habang ang pag-pause ay nangangailangan lamang ng ilang minuto. Sinabi ng Cosmos Labs na nakakonekta sila sa 40 na chains para sa pagtugon at nakatulong sa 13 na chains upang matapos ang pagpapabuti o pag-pause bago maganap ang pag-atake.
Kinikilala ni Cosmos Labs ang maling pagtataya sa vulnerability, naatake ang anim na chain para sa pagkawala ng $5.7M
ChaincatcherI-share
Nabuo ang balita tungkol sa vulnerability nitong linggo nang kilala ng Cosmos Labs na mali ang kanilang pagtataya sa isang butas sa Cosmos EVM, na nagresulta sa mga pag-atake sa anim na chain mula August 20 hanggang 25. Ang butas ay nagbigay-daan sa mga attacker na manipulahin ang account balances, na nagdulot ng pagkawala ng mga token na $5.7 milyon. Ibinigay ng isang researcher ang isyu noong Abril, ngunit hindi ito malinaw na maaaring i-reproduce noong panahong iyon. Isang patch ay ipinadala nang tahimik noong Mayo, ngunit noong unang bahagi ng Agosto, ang on-chain na balita ay nag-verify na apektado ng isyu lahat ng Cosmos EVM chains. Isang public patch ay ipinakilala noong August 19, ngunit nagsimula ang mga pag-atake lamang 20 oras pagkatapos. Ibinigay ng MANTRA, TAC, at KiiChain ang kanilang malalaking pagkawala at pinagsalot ang Cosmos Labs dahil sa pagkakamali na hindi sila nag-alarm sa mga chain o hindi inirerekumenda ang agad na pag-shutdown. Sinabi ng Cosmos na nagtrabaho sila kasama ang 40 na chains, at tumulong sa 13 na sumagot bago maganap ang mga pag-atake.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.