Cosmos Labs 承認誤判漏洞,六條鏈遭攻擊造成 570 萬美元損失

iconChaincatcher
分享
AI summary icon精華摘要
本週曝出安全漏洞新聞,Cosmos Labs 承認誤判了 Cosmos EVM 中的一個漏洞,導致在 8 月 20 日至 25 日之間有六條鏈遭到攻擊。該漏洞允許攻擊者操縱帳戶餘額,造成 570 萬美元的代幣損失。一名研究人員於四月報告了此問題,但當時無法明確重現。一個修補程式於五月默默部署,但八月初,鏈上訊息確認該漏洞影響所有 Cosmos EVM 鏈。公開修補程式於 8 月 19 日發布,但僅 20 小時後攻擊便開始。MANTRA、TAC 和 KiiChain 報告重大損失,批評 Cosmos Labs 未通知各鏈或建議立即關閉。Cosmos 表示已與 40 條鏈合作,協助其中 13 條在攻擊發生前作出回應。

ChainCatcher 消息,Cosmos Labs 發布技術報告,承認此前錯誤判斷了 Cosmos EVM 中的一個整數下溢漏洞,導致 8 月 20 日至 25 日期間六條區塊鏈網絡遭攻擊,被盜代幣合計約 570 萬美元。攻擊者利用該漏洞將帳戶餘額下溢至 2^256-1 的最大值,再反向操作將膨脹餘額轉出,從而竊取目標帳戶代幣,過程中未憑空增發代幣。報告顯示,研究人員於 4 月 25 日透過漏洞賞金計畫提交該缺陷,但測試人員無法在現有 Cosmos 鏈配置上複現,Cosmos Labs 遂於 5 月以靜默補丁方式修復。獨立研究者於 8 月初確認漏洞影響所有 Cosmos EVM 鏈後,Cosmos Labs 於 8 月 19 日發布補丁,但首次攻擊在約 20 小時後即發生。具體損失方面,MANTRA 損失 7.209 億枚代幣(約 360 萬美元),TAC 損失近 30 億枚 TAC,KiiChain 損失約 1.48 億枚 KII。MANTRA 與 KiiChain 均批評 Cosmos Labs 未提前通知受影響鏈並建議停機,KiiChain 表示補丁需數天部署而停機只需幾分鐘。Cosmos Labs 表示已與 40 條鏈協調響應,並協助 13 條鏈在遭攻擊前完成修復或停機。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露