Cosmosでは、Ethereum仮想マシン(EVM)のセキュリティインシデントが発生し、モジュールに影響を与えました。このインシデントにより、関係するネットワークは調査チームが根本的な問題を評価する中で、対応の優先順位を設定せざるを得ませんでした。
この脅威に対応して、Cosmos Labsは影響を受けたEVMチェーンのバリデーターに対して運用を停止するよう要請し、セキュリティチームが脆弱性を評価している間、活動を制限しました。
その対応により、影響を受けたモジュールと関連している可能性のあるネットワークを通じて不確実な取引が継続されるのを防ぎ、さらなる暴露を削減しました。

しかし、Cosmosが影響を受けたチェーンや潜在的な損失、脆弱性の技術的詳細を公表しなかったため、この出来事の影響は不明のままでした。これにより、直近の焦点は財務的損失の測定ではなく、収束に置かれました。
バリデーターがネットワークの一時停止を調整する中で、注目は根本原因の特定と、安全に通常の運用を再開する前に修正が必要なチェーンの特定へと移りました。
コスモスの事象が関連チェーンに影響を及ぼす
Cosmos EVMの問題が広がる中、3つのチェーンが被害の程度と回復プロトコルを公表しました。KiiChainは、バリデーターがネットワークを停止するまでに18回の攻撃を受け、1億4830万KIIを失い、最も大きな影響を受けました。
フォレンジックレポートreportによると、盗まれた資金の半数以上はチェーン外に移動していないため回収可能であり、これは攻撃されたトークンの54%にあたる8,070万KIIに相当する。
チェーンはまた、責任をCosmos EVMに転嫁し、脆弱性はKiiChainのコードではなくCosmosのコードにあったと主張しました。これは、KiiChainがCosmos EVMモジュールを一切変更せずに実行していたためです。
一方、TACは露出を制限し、ブロック番号24,671,475で停止するという利点がありました。その結果、攻撃者が1つの口座を空にした後、バリデーターはすべての操作を停止し、さらなる悪用を防ぎました。
その他では、MANTRAは30時間の運用停止とCosmos EVMバージョン8.4.0の展開により、ユーザーが損失を被ることを回避できました。

しかし、展開後の運用再開を試みたところ、パッチ適用により運用の安全な再開が可能であることが示されました。ただし、KiiChainは依然としてオフラインのままであり、運用の再開はバリデーターの調整されたアップデートに依存します。
根本的な原因は未だ明らかにされていません
一部のチェーンが回復している一方で、共有されるCosmos EVMモジュール内の不具合が未解決であるため、この出来事は依然として開かれています。MANTRAはCosmos EVMバージョン8.4.0で再起動しましたが、他のネットワークはチームが次のステップを調整している間、停止したままです。
したがって、損失の個別開示は、被った被害を測定する主要な方法であり続けます。これらの開示は、共有されたEVMモジュールへの不正な取引を特定しますが、技術的失敗の完全な理解を提供しません。
これらの報告は、不正な活動を共有されたEVMコードに結びつけていますが、完全な技術的障害を特定していません。Cosmos Labsがインシデントレポートを公開するまで、チェーンは既知の脆弱性をパッチできますが、関連するすべての弱点が修正されたことを確認することはできません。
最終サマリー
- コスモスEVMのインシデントによりネットワークが停止し、KiiChainは18回の攻撃で1億4830万KIIを失った。
- MANTRAはパッチ適用後に再開しましたが、根本原因と完全なCosmos EVMの影響範囲は未公表です。





