Gây sốc! Cosmos công bố bản vá lỗi nguy hiểm nhưng không thông báo trước, hacker tận dụng “rút sạch” kho quỹ dự án
Trong vài ngày qua, hệ sinh thái Cosmos đã chứng kiến một thảm họa bảo mật có thể tránh được. Các blockchain như MANTRA, TAC, KiiChain, Nesa sử dụng module Cosmos EVM lần lượt bị tấn công, khiến token dự trữ trong kho bạc bị hacker đánh cắp và bán tháo, làm giá các token như KII, TAC, NES giảm hơn 90% chỉ trong vài giờ.
Nguyên nhân chung được xác định là lỗ hổng trong bản cập nhật v0.7.2 mà Cosmos Labs công bố công khai trên GitHub vào ngày 19/8, nhưng lại không gửi cảnh báo riêng tư hoặc thông báo bắt buộc nâng cấp cho các dự án phụ thuộc. Hành động này bị chỉ trích là thiếu trách nhiệm, tạo điều kiện cho hacker nghiên cứu và khai thác lỗ hổng trước khi các dự án kịp phản ứng.
Các dự án bị ảnh hưởng như KiiChain đã lên tiếng chỉ trích Cosmos Labs, cho rằng sự cố "đáng lẽ có thể tránh được". Lỗ hổng liên quan đến sự kết hợp của ba điểm yếu trong module Cosmos EVM, ảnh hưởng đến tất cả các chain sử dụng nó.
Dù Cosmos Labs sau đó đã ra thông báo khuyến nghị tạm dừng chain, nhưng thiệt hại đã xảy ra. Sự việc này làm dấy lên lo ngại về cơ chế phối hợp, kiểm toán bảo mật và khả năng ứng phó sự cố của hệ sinh thái Cosmos, vốn đã chịu nhiều thất thoát dự án thời gian gần đây.
marsbit08/25 02:52