ChainCatcherの情報によると、Cosmos Labsは技術レポートを発表し、Cosmos EVMにおける整数アンダーフローの脆弱性を以前誤って判断したことを認めた。この脆弱性により、8月20日から25日にかけて6つのブロックチェーンネットワークが攻撃を受け、合計約570万ドル分のトークンが盗まれた。攻撃者はこの脆弱性を悪用し、アカウント残高を2^256-1の最大値にアンダーフローさせ、その後逆操作で膨張した残高を引き出し、ターゲットアカウントのトークンを窃取した。この過程ではトークンが無作為に発行されることはない。レポートによると、研究者は4月25日にバグバウンティプログラムを通じてこの欠陥を報告したが、テスト担当者は当時のCosmosチェーン設定では再現できず、Cosmos Labsは5月にサイレントパッチで修正した。独立した研究者が8月初頭にこの脆弱性がすべてのCosmos EVMチェーンに影響を与えることを確認した後、Cosmos Labsは8月19日にパッチを公開したが、最初の攻撃は約20時間後に発生した。具体的な損失額は、MANTRAが7億2090万枚のトークン(約360万ドル)、TACが約30億枚のTAC、KiiChainが約1億4800万枚のKIIを失った。MANTRAとKiiChainは、影響を受けたチェーンに事前に通知せず、停止を推奨しなかったCosmos Labsを批判しており、KiiChainはパッチの展開に数日かかるが、停止は数分で済むと指摘した。Cosmos Labsは、40のチェーンと対応を調整し、13のチェーンが攻撃前に修正または停止を完了するのを支援したと述べている。
Cosmos Labs、脆弱性を誤判断していたことを認める 6つのチェーンが攻撃され、570万ドルの損失
Chaincatcher共有
今週、Cosmos LabsがCosmos EVMにおける脆弱性を誤評価していたことが明らかになり、8月20日から25日にかけて6つのチェーンが攻撃を受けました。この脆弱性により、攻撃者が口座残高を操作し、570万ドルのトークンが流失しました。4月に研究者がこの問題を報告しましたが、当時は再現性が明確ではなかったため対応されませんでした。5月にはパッチが静かに展開されましたが、8月初頭にオンチェーンの情報で、この脆弱性がすべてのCosmos EVMチェーンに影響を与えることが確認されました。8月19日に公開パッチがリリースされましたが、その20時間後に攻撃が開始されました。MANTRA、TAC、KiiChainは大きな損失を報告し、Cosmos Labsがチェーンへの警告や即時シャットダウンの推奨を行わなかったことを批判しました。Cosmosは40のチェーンと協力し、そのうち13のチェーンが攻撃前に対応できるよう支援したと述べました。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。