NoticiasCriptoKiiChain detiene su red tras un exploit de EVM que trasladó fondos a través de Hyperlane hacia BNB Smart Chain

KiiChain detiene su red tras un exploit de EVM que trasladó fondos a través de Hyperlane hacia BNB Smart Chain

Autor: Crypto Adventure·

Puntos clave

  • Un atacante explotó una vulnerabilidad en el módulo EVM de KiiChain para trasladar fondos a través del protocolo de interoperabilidad Hyperlane hacia BNB Smart Chain, lo que provocó la detención total de la cadena; Hyperlane en sí no fue identificada como el componente vulnerable.
  • KiiChain ha confirmado el movimiento cross-chain de los fondos, pero todavía no ha publicado un monto de pérdidas verificado, el conjunto de direcciones del atacante ni el número de cuentas afectadas.
  • KiiChain lanzó en julio una actualización v7.3.0 que incorporaba un hotfix de Cosmos EVM coordinado por Cosmos Labs, y una auditoría separada de Hacken finalizada ese mismo mes registró 36 hallazgos, incluido uno calificado de severidad alta.
  • La brecha ocurrió poco después de que el token KII iniciara su cotización pública a mediados de agosto.
  • KiiChain es la última red en detener la producción de bloques durante una racha concentrada de incidentes de seguridad a nivel de cadena, tras MANTRA Chain, BounceBit y Maya Protocol.
KiiChain detiene su red tras un exploit de EVM que trasladó fondos a través de Hyperlane hacia BNB Smart Chain

KiiChain ha detenido su blockchain después de que una vulnerabilidad en su módulo EVM permitiera a un atacante sacar fondos de la red a través del protocolo de interoperabilidad Hyperlane hacia BNB Smart Chain (BSC).

El equipo anunció la detención en X y señaló que está rastreando los activos junto con socios de seguridad e infraestructura mientras la red permanece detenida. El movimiento cross-chain ha sido confirmado, pero KiiChain todavía no ha publicado un monto de pérdidas verificado, el conjunto de direcciones del atacante ni el número de cuentas afectadas.

La vulnerabilidad de EVM abrió la ruta hacia BNB Smart Chain

KiiChain opera una Layer 1 compatible con EVM construida con el Cosmos SDK. Su módulo EVM se basa en Cosmos EVM, lo que permite que transacciones de estilo Ethereum y contratos inteligentes funcionen junto con la infraestructura Cosmos de la red.

Según la divulgación inicial, la vulnerabilidad se encuentra en esa capa EVM. Hyperlane fue la ruta cross-chain utilizada para trasladar los fondos hacia BSC y no ha sido identificada como el componente vulnerable. KiiChain utiliza Hyperlane como parte de su stack de interoperabilidad, que conecta la red con blockchains externas para transferencias de activos.

La detención de la cadena bloquea nuevas transacciones mientras los investigadores rastrean los movimientos de fondos en el lado de BSC y determinan el alcance completo del ataque. Este tipo de pausa puede ayudar a limitar daños adicionales, pero también implica que usuarios y validadores dependen de actualizaciones forenses posteriores antes de que la actividad normal pueda reanudarse. La brecha llega poco después de que el token KII iniciara su cotización pública a mediados de agosto. El token está diseñado para respaldar las tarifas de transacción, la seguridad de la red y los incentivos de liquidez en la infraestructura onchain de divisas extranjeras de KiiChain.

KiiChain ya había parcheado el software de Cosmos EVM en julio

El stack EVM de KiiChain había pasado por trabajos de seguridad poco antes del ataque. Una actualización v7.3.0 publicada en julio incorporó un hotfix de Cosmos EVM coordinado por Cosmos Labs, que inicialmente se distribuyó mediante una dependencia parcheada privada antes de una divulgación de seguridad pública el 27 de julio. La actualización coordinada implicaba un cambio rompiente en la máquina de estados y requería que los validadores migraran a la dependencia EVM parcheada en la misma altura de bloque.

La divulgación del incidente del domingo identifica el módulo EVM como la fuente de la nueva vulnerabilidad, pero todavía no identifica la función afectada ni la secuencia de transacciones involucrada. Esto deja el siguiente hito técnico centrado en reproducir la ruta on-chain y cotejarla con el historial de parches anteriores.

Una auditoría de Hacken separada, finalizada en julio, revisó el código de la Layer 1 de KiiChain, incluida su arquitectura relacionada con EVM. La evaluación registró 36 hallazgos en el alcance revisado, con 25 resueltos, cuatro mitigados y siete aceptados. Un hallazgo fue calificado de severidad alta y seis de severidad media.

El ataque actual requerirá un análisis post-mortem a nivel de transacción para determinar qué ruta de EVM fue explotada y si el código comprometido formaba parte del software revisado previamente o del actualizado posteriormente.

La detención de KiiChain sigue a los exploits de MANTRA, BounceBit y Maya

KiiChain es la última red en detener la producción de bloques durante una racha concentrada de fallas de seguridad a nivel de cadena.

Una detención separada de MANTRA Chain comenzó el 21 de agosto, después de que un atacante explotara una dependencia de software upstream, lo que obligó a los validadores y a la infraestructura gestionada por MANTRA a desconectarse mientras los desarrolladores preparaban un parche. La respuesta de MANTRA también incluyó la desactivación de la infraestructura cross-chain y el rastreo de los movimientos de fondos.

BounceBit, por su parte, optó por retirar de forma permanente su Layer 1 tras un exploit de 3 millones de dólares en BB que permitió mover 286,5 millones de BB a través de 14 transacciones no autorizadas. Su plan de recuperación reemitirá BB directamente en BNB Chain a partir de una instantánea previa al exploit.

A inicios de la semana, un exploit con múltiples fallos en Maya Protocol forzó otra pausa de toda la red después de que se extrajeran aproximadamente 1,7 millones de dólares en activos.

KiiChain permanece detenida mientras su equipo y sus socios de seguridad rastrean los fondos trasladados hacia BSC. Se espera que la próxima actualización de la red llegue una vez que se hayan verificado las transacciones afectadas y el alcance de las pérdidas.