Cosmos Labs fordert EVM-Chain-Halts nach KiiChain-Exploit mit 148 Millionen KII
Wichtige Erkenntnisse
- •Der Exploit von KiiChain am 22. August bewegte 148,33 Millionen KII in 18 Runden, bevor Validatoren das Netzwerk bei Block 9,355,723 anhielten.
- •Rund 80,73 Millionen KII, oder 54,4% der gestohlenen Menge, bleiben auf KiiChain an von Angreifern kontrollierten Adressen eingefroren.
- •Weitere 67,6 Millionen KII wurden zur BNB Smart Chain übertragen, wo 64,6 Millionen für BUSD und USDT verkauft wurden und 3 Millionen KuCoin erreichten.
- •Warden Protocol veröffentlichte am 23. August Version 1.0.2, aktualisierte Cosmos EVM auf v0.6.2 und blockierte die Erstellung von Vesting-Konten über den betroffenen Pfad.
- •MANTRA hielt sein Mainnet am 21. August an, nachdem ein mit einer Upstream-Softwareabhängigkeit verknüpfter Exploit identifiziert worden war.

Cosmos Labs hat Netzwerke, die sein EVM-Modul verwenden, dazu aufgerufen, ihre Validatoren zu bitten, die Chains anzuhalten, während Ingenieure auf Schwachstellen in der Software reagieren, die Ethereum-kompatible Ausführung in Cosmos-SDK-Netzwerken ermöglicht.
Die Notfallaufforderung zum Anhalten, die auf X veröffentlicht wurde, folgte darauf, dass mehrere Cosmos-EVM-Netzwerke defensive Maßnahmen ergriffen und KiiChain den bisher größten bestätigten Verlust erlitt. Da das Modul gemeinsam genutzter Code ist, behandelte die Aufforderung faktisch jedes Netzwerk, das es betreibt, bis zum Patch als potenziell betroffen und verdeutlichte, wie sich ein einzelner Fehler im Upstream über viele Chains ausbreiten kann, statt auf eine einzelne Anwendung beschränkt zu bleiben. Cosmos Labs erklärte, man koordiniere sich mit den betroffenen Teams und plane die Veröffentlichung eines vollständigen Vorfallsberichts, sobald die verbleibenden Sicherheitsarbeiten abgeschlossen seien.
KiiChain-Angriff bewegte 148 Millionen KII
Der Exploit von KiiChain am 22. August bewegte 148,33 Millionen KII in 18 Angriffsrunden, bevor Validatoren das Netzwerk bei Block 9,355,723 stoppten. Laut der Vorfallsanalyse des Projekts nutzte der Angriff Schwachstellen in gemeinsam genutzten Cosmos-EVM-Komponenten aus und nicht in KiiChain-spezifischem Anwendungscode, wodurch sich das Sicherheitsproblem über ein einzelnes Netzwerk hinaus ausweitete.
Mehr als die Hälfte der gestohlenen Token ist weiterhin rückholbar. Rund 80,73 Millionen KII, oder 54,4% der gestohlenen Menge, verließen KiiChain nie und bleiben an von Angreifern kontrollierten Adressen eingefroren. Weitere 67,6 Millionen KII wurden über Hyperlane zur BNB Smart Chain übertragen, wo 64,6 Millionen für BUSD und USDT verkauft wurden und 3 Millionen KuCoin erreichten. Für die Börseneinzahlung wurde eine Freeze-Anfrage eingereicht. Das Nachverfolgen von Bridge-Transfers und das Markieren von Einzahlungen bei zentralisierten Handelsplätzen sind übliche Schritte bei der Reaktion auf Krypto-Vorfälle, da Börsen markierte Mittel offchain blockieren können.
Der frühere KiiChain-Halt ließ die Verlustsumme zunächst offen, während das Team die BSC-Transfers nachverfolgte. Hyperlane diente nach dem EVM-Exploit als Ausweg aus KiiChain und wurde nicht als die verwundbare Komponente identifiziert.
KII hat sich deutlich von dem Abverkauf erholt, der den Angriff begleitete. Der Token wurde am frühen Dienstag nahe $0,061 gehandelt, nachdem er am 22. August ein Allzeittief von $0,01131 erreicht hatte, was einer Erholung von mehr als 400% entspricht.
Warden liefert Patch, während MANTRA ebenfalls anhält
Warden Protocol veröffentlichte am 23. August Version 1.0.2, aktualisierte Cosmos EVM auf v0.6.2 und blockierte die Erstellung von Vesting-Konten über den betroffenen Pfad. Die Veröffentlichung folgte auf Cosmos EVM v0.6.2 und v0.7.2, die beide am 19. August mit Sicherheitsfixes erschienen und koordinierte, zustandsverändernde Upgrades erforderten.
MANTRA hatte sein Mainnet bereits am 21. August angehalten, nachdem ein Exploit einer Upstream-Softwareabhängigkeit zugeordnet worden war. Validatoren, öffentliche Endpunkte und von MANTRA betriebene Cross-Chain-Infrastruktur wurden gestoppt, während gepatchte Software vorbereitet wurde.
Cosmos EVM bindet eine vollständige Ethereum Virtual Machine in Cosmos-SDK-Chains ein und erlaubt es Solidity-Verträgen, über Precompiles direkt mit nativen Modulen für Staking, Governance und IBC zu interagieren. KiiChains Vorfallsanalyse identifizierte drei Defekte, die am Exploit-Pfad beteiligt waren, während zum Zeitpunkt der Veröffentlichung des Berichts nur die Underflow-Komponente upstream öffentlich gepatcht worden war.
KiiChain bleibt angehalten, während das gepatchte Upgrade vorbereitet wird. Der Neustartplan umfasst die Wiederherstellung der noch onchain gehaltenen 80,73 Millionen KII und die Einführung von Abhebungslimits für Cross-Chain-Routen, bevor der Normalbetrieb wieder aufgenommen wird.
Der Beitrag „Cosmos Labs Urges EVM Chain Halts After KiiChain 148M KII Exploit“ erschien zuerst auf Crypto Adventure.