ActualitésCryptoCosmos Labs appelle à l'arrêt des chaînes EVM après que l'exploit de KiiChain a déplacé 148 millions de KII

Cosmos Labs appelle à l'arrêt des chaînes EVM après que l'exploit de KiiChain a déplacé 148 millions de KII

Auteur: Crypto Adventure·

Points clés

  • L'exploit du 22 août contre KiiChain a déplacé 148,33 millions de KII en 18 vagues avant que les validateurs n'arrêtent le réseau au bloc 9 355 723.
  • Environ 80,73 millions de KII, soit 54,4 % du montant volé, restent gelés à des adresses contrôlées par l'attaquant sur KiiChain.
  • 67,6 millions de KII supplémentaires ont été transférés via un pont vers BNB Smart Chain, où 64,6 millions ont été vendus contre du BUSD et de l'USDT et 3 millions ont atteint KuCoin.
  • Warden Protocol a publié la version 1.0.2 le 23 août, mettant à niveau Cosmos EVM vers v0.6.2 et bloquant la création de comptes de vesting via le chemin affecté.
  • MANTRA a arrêté son mainnet le 21 août après avoir identifié un exploit lié à une dépendance logicielle en amont.
Cosmos Labs appelle à l'arrêt des chaînes EVM après que l'exploit de KiiChain a déplacé 148 millions de KII

Cosmos Labs a appelé les réseaux utilisant son module EVM à demander à leurs validateurs d'arrêter leurs chaînes pendant que les ingénieurs répondent aux vulnérabilités affectant le logiciel qui apporte l'exécution compatible Ethereum aux réseaux Cosmos SDK.

La demande d'arrêt d'urgence, publiée sur X, est intervenue après que plusieurs réseaux Cosmos EVM ont pris des mesures défensives et que KiiChain a subi la plus grande perte confirmée. Le module étant un code partagé, cette demande considérait de fait chaque réseau l'utilisant comme potentiellement exposé jusqu'à l'application des correctifs, soulignant comment un seul défaut en amont peut se propager à de nombreuses chaînes au lieu de rester confiné à une seule application. Cosmos Labs a indiqué coordonner ses actions avec les équipes concernées et prévoir de publier un rapport d'incident complet une fois les travaux de sécurité restants achevés.

L'attaque contre KiiChain a déplacé 148 millions de KII

L'exploit du 22 août contre KiiChain a déplacé 148,33 millions de KII en 18 vagues d'attaque avant que les validateurs n'arrêtent le réseau au bloc 9 355 723. Selon l'analyse d'incident du projet, l'attaque a exploité des vulnérabilités dans des composants partagés de Cosmos EVM plutôt que dans le code applicatif propre à KiiChain, élargissant le problème de sécurité au-delà d'un seul réseau.

Plus de la moitié des jetons volés demeurent récupérables. Environ 80,73 millions de KII, soit 54,4 % du montant volé, n'ont jamais quitté KiiChain et restent gelés à des adresses contrôlées par l'attaquant. 67,6 millions de KII supplémentaires ont transité par Hyperlane vers BNB Smart Chain, où 64,6 millions ont été vendus contre du BUSD et de l'USDT et 3 millions ont atteint KuCoin. Une demande de gel a été soumise pour le dépôt sur la plateforme d'échange. Le traçage des transferts par pont et le signalement des dépôts auprès des plateformes centralisées sont des étapes standard de la réponse aux incidents crypto, car les plateformes d'échange peuvent bloquer hors chaîne les fonds signalés.

Le premier arrêt de KiiChain avait d'abord laissé le montant des pertes indéterminé pendant que l'équipe retraçait les transferts sur BSC. Hyperlane a servi de voie de sortie de KiiChain après l'exploit EVM et n'a pas été identifié comme le composant vulnérable.

Le KII s'est fortement repris de la vente massive qui a accompagné l'attaque. Le jeton s'échangeait autour de 0,061 $ mardi en début de journée, après avoir touché un plus bas historique de 0,01131 $ le 22 août, soit un rebond de plus de 400 %.

Warden publie un correctif alors que MANTRA arrête aussi sa chaîne

Warden Protocol a publié la version 1.0.2 le 23 août, mettant à niveau Cosmos EVM vers v0.6.2 et bloquant la création de comptes de vesting via le chemin affecté. Cette version a suivi Cosmos EVM v0.6.2 et v0.7.2, toutes deux publiées le 19 août avec des correctifs de sécurité nécessitant des mises à niveau coordonnées avec rupture d'état. Sur les chaînes Cosmos SDK, de telles mises à niveau exigent que les validateurs passent au nouveau logiciel à une hauteur de bloc convenue, ce qui explique pourquoi les arrêts d'urgence constituent une mesure de confinement établie dans cet écosystème.

MANTRA avait déjà arrêté son mainnet le 21 août après avoir isolé un exploit lié à une dépendance logicielle en amont. Les validateurs, les points de terminaison publics et l'infrastructure inter-chaînes exploitée par MANTRA ont été arrêtés pendant la préparation du logiciel corrigé.

Cosmos EVM intègre une machine virtuelle Ethereum complète au sein des chaînes Cosmos SDK, permettant aux contrats Solidity d'interagir directement avec les modules natifs de staking, de gouvernance et d'IBC via des précompilés. Les précompilés se situent à la frontière entre les deux modèles d'exécution, ce qui en fait une surface sensible en matière de sécurité dans les chaînes compatibles EVM. L'analyse d'incident de KiiChain a identifié trois défauts impliqués dans le chemin de l'exploit, tandis que seul le composant lié à l'underflow avait été corrigé publiquement en amont au moment de la publication du rapport.

KiiChain reste à l'arrêt pendant que sa mise à niveau corrigée est préparée. Le plan de redémarrage prévoit de récupérer les 80,73 millions de KII toujours détenus on-chain et d'ajouter des limites de retrait aux routes inter-chaînes avant la reprise des opérations normales. Restent en suspens le rapport d'incident complet de Cosmos Labs et les mises à niveau coordonnées sur les autres réseaux utilisant le module.