Cosmos Labs invita a fermare le chain EVM dopo che l'exploit su KiiChain ha trasferito 148 milioni di KII
Punti chiave
- •L'exploit del 22 agosto su KiiChain ha trasferito 148,33 milioni di KII in 18 round prima che i validatori fermassero la rete al blocco 9.355.723.
- •Circa 80,73 milioni di KII, pari al 54,4% dell'ammontare sottratto, restano congelati presso indirizzi controllati dagli attaccanti su KiiChain.
- •Altri 67,6 milioni di KII sono stati trasferiti tramite bridge su BNB Smart Chain, dove 64,6 milioni sono stati venduti in BUSD e USDT e 3 milioni hanno raggiunto KuCoin.
- •Warden Protocol ha rilasciato la versione 1.0.2 il 23 agosto, aggiornando Cosmos EVM alla v0.6.2 e bloccando la creazione di account di vesting attraverso il percorso interessato.
- •MANTRA ha fermato la propria mainnet il 21 agosto dopo aver individuato un exploit legato a una dipendenza software a monte.

Cosmos Labs ha invitato le reti che utilizzano il suo modulo EVM a chiedere ai propri validatori di fermare le chain mentre gli ingegneri rispondono alle vulnerabilità presenti nel software che porta l'esecuzione compatibile con Ethereum sulle reti basate su Cosmos SDK.
La richiesta di halt di emergenza, pubblicata su X, è arrivata dopo che diverse reti Cosmos EVM avevano adottato misure difensive e dopo che KiiChain ha subito la perdita confermata più grave. Poiché il modulo è codice condiviso, la richiesta ha di fatto considerato ogni rete che lo esegue come potenzialmente esposta fino all'applicazione delle patch, evidenziando come un singolo difetto a monte possa propagarsi su molte chain invece di rimanere confinato in un'unica applicazione. Cosmos Labs ha dichiarato di essere in coordinamento con i team coinvolti e di prevedere la pubblicazione di un rapporto completo sull'incidente una volta completati i restanti interventi di sicurezza.
L'attacco a KiiChain ha trasferito 148 milioni di KII
L'exploit del 22 agosto su KiiChain ha trasferito 148,33 milioni di KII attraverso 18 round di attacco prima che i validatori fermassero la rete al blocco 9.355.723. Secondo l'analisi dell'incidente del progetto, l'attacco ha sfruttato vulnerabilità nei componenti condivisi di Cosmos EVM anziché nel codice applicativo specifico di KiiChain, estendendo il problema di sicurezza oltre una singola rete.
Più della metà dei token sottratti risulta ancora recuperabile. Circa 80,73 milioni di KII, pari al 54,4% dell'ammontare sottratto, non hanno mai lasciato KiiChain e restano congelati presso indirizzi controllati dagli attaccanti. Altri 67,6 milioni di KII sono passati tramite Hyperlane su BNB Smart Chain, dove 64,6 milioni sono stati venduti in BUSD e USDT e 3 milioni hanno raggiunto KuCoin. È stata presentata una richiesta di congelamento per il deposito sull'exchange. La tracciabilità dei trasferimenti tramite bridge e la segnalazione dei depositi sulle piattaforme centralizzate sono passaggi standard nella risposta agli incidenti crypto, poiché gli exchange possono bloccare fuori catena i fondi segnalati.
Il precedente halt di KiiChain aveva inizialmente lasciato l'entità della perdita non definita mentre il team ricostruiva i trasferimenti su BSC. Hyperlane è servita come via di uscita da KiiChain dopo l'exploit EVM e non è stata identificata come il componente vulnerabile.
KII si è ripreso nettamente dalla vendita che ha accompagnato l'attacco. Il token era scambiato intorno ai 0,061 dollari nella prima mattinata di martedì, dopo aver toccato un minimo storico di 0,01131 dollari il 22 agosto, un rimbalzo di oltre il 400%.
Warden rilascia la patch mentre anche MANTRA si ferma
Warden Protocol ha rilasciato la versione 1.0.2 il 23 agosto, aggiornando Cosmos EVM alla v0.6.2 e bloccando la creazione di account di vesting attraverso il percorso interessato. Il rilascio è seguito a Cosmos EVM v0.6.2 e v0.7.2, entrambe pubblicate il 19 agosto con correzioni di sicurezza che richiedono upgrade coordinati con cambiamento di stato. Sulle reti Cosmos SDK, questi upgrade richiedono che i validatori passino al nuovo software a un'altezza di blocco concordata, motivo per cui gli halt di emergenza sono una misura di contenimento consolidata in questo ecosistema.
MANTRA aveva già fermato la propria mainnet il 21 agosto, dopo aver isolato un exploit legato a una dipendenza software a monte. Validatori, endpoint pubblici e l'infrastruttura cross-chain gestita da MANTRA sono stati arrestati mentre veniva preparato il software corretto.
Cosmos EVM integra una completa Ethereum Virtual Machine all'interno delle chain basate su Cosmos SDK, consentendo ai contratti Solidity di interagire direttamente con i moduli nativi di staking, governance e IBC tramite precompile. I precompile si collocano al confine tra i due modelli di esecuzione, il che li rende una superficie sensibile dal punto di vista della sicurezza nelle chain compatibili con EVM. L'analisi dell'incidente di KiiChain ha individuato tre difetti coinvolti nel percorso dell'exploit, di cui solo il componente relativo all'underflow era stato corretto pubblicamente a monte al momento della pubblicazione del rapporto.
KiiChain resta ferma mentre viene preparato l'upgrade corretto. Il piano di riavvio prevede il recupero degli 80,73 milioni di KII ancora presenti on-chain e l'aggiunta di limiti di prelievo sulle rotte cross-chain prima della ripresa delle operazioni normali. Restano in sospeso il rapporto completo sull'incidente di Cosmos Labs e gli upgrade coordinati sulle altre reti che eseguono il modulo.