Нереально! Cosmos опубликовал критическое обновление без предупреждения, хакеры первыми «обчистили» казны проектов
За последние несколько дней в экосистеме Cosmos произошла предотвратимая «катастрофа безопасности». Блокчейны, такие как MANTRA, TAC, KiiChain и Nesa, использующие модуль Cosmos EVM, подверглись атакам, в результате которых хакеры похитили и быстро продали токены из казначейств протоколов. Это привело к падению стоимости токенов KII, TAC, NES более чем на 90% за несколько часов.
Причиной инцидентов стало обновление v0.7.2, выпущенное Cosmos Labs 19 августа на GitHub. Хотя в описании обновления подчеркивалась его важность и срочность, компания не направила закрытых предупреждений зависимым проектам. Это позволило злоумышленникам изучить и использовать уязвимость до того, как команды успели обновиться.
Уязвимость затрагивала три дефекта в модуле Cosmos EVM, включая ошибку нижнего переполнения (underflow) при возврате баланса после делегирования. Все цепи с включенными вестинг-аккаунтами были подвержены риску.
Пострадавшие проекты, включая KiiChain, раскритиковали Cosmos Labs за отсутствие координации и срочных предупреждений. Несмотря на позднее заявление Cosmos Labs с рекомендацией валидаторам приостановить цепи, ущерб уже был нанесен.
Этот инцидент высветил системные проблемы в безопасности базового кода, межцепной координации и механизмах экстренного реагирования в экосистеме Cosmos.
marsbitВчера 02:52