Cosmos Labs roept op tot stillegging van EVM-ketens na KiiChain-exploit van 148 miljoen KII
Belangrijkste punten
- •De exploit van KiiChain op 22 augustus verplaatste 148,33 miljoen KII in 18 rondes voordat validators het netwerk stopten bij blok 9,355,723.
- •Ongeveer 80,73 miljoen KII, of 54,4% van het gestolen bedrag, staan nog steeds bevroren op adressen die door de aanvaller worden gecontroleerd op KiiChain.
- •Nog eens 67,6 miljoen KII werden via een bridge naar BNB Smart Chain verplaatst, waar 64,6 miljoen werden verkocht voor BUSD en USDT en 3 miljoen bij KuCoin aankwamen.
- •Warden Protocol bracht op 23 augustus versie 1.0.2 uit, waarmee Cosmos EVM werd geüpgraded naar v0.6.2 en de aanmaak van vesting accounts via het getroffen pad werd geblokkeerd.
- •MANTRA legde zijn mainnet op 21 augustus stil nadat een exploit was gekoppeld aan een upstream softwareafhankelijkheid.

Cosmos Labs heeft netwerken die de EVM-module gebruiken opgeroepen hun validators te vragen de ketens te stoppen, terwijl ingenieurs reageren op kwetsbaarheden in de software die Ethereum-compatibele uitvoering naar Cosmos SDK-netwerken brengt.
Het noodverzoek tot stillegging, geplaatst op X, volgde nadat meerdere Cosmos EVM-netwerken defensieve maatregelen namen en KiiChain het grootste bevestigde verlies leed. Omdat de module gedeelde code is, beschouwde het verzoek elke keten die erop draait feitelijk als mogelijk blootgesteld totdat er een patch is aangebracht. Daarmee werd onderstreept hoe één upstream-fout zich over veel ketens kan verspreiden in plaats van beperkt te blijven tot één toepassing. Cosmos Labs zei dat het samenwerkt met getroffen teams en van plan is een volledig incidentrapport te publiceren zodra het resterende beveiligingswerk is afgerond.
KiiChain-aanval verplaatste 148 miljoen KII
De exploit van KiiChain op 22 augustus verplaatste 148,33 miljoen KII in 18 aanvalsrondes voordat validators het netwerk stopten bij blok 9,355,723. Volgens de incidentanalyse van het project misbruikte de aanval kwetsbaarheden in gedeelde Cosmos EVM-componenten in plaats van in KiiChain-specifieke applicatiecode, waardoor het beveiligingsprobleem verder reikte dan één enkel netwerk.
Meer dan de helft van de gestolen tokens kan nog worden teruggehaald. Ongeveer 80,73 miljoen KII, of 54,4% van het gestolen bedrag, verliet KiiChain nooit en staat nog steeds bevroren op adressen die door de aanvaller worden gecontroleerd. Nog eens 67,6 miljoen KII gingen via Hyperlane naar BNB Smart Chain, waar 64,6 miljoen werden verkocht voor BUSD en USDT en 3 miljoen bij KuCoin terechtkwamen. Voor de storting bij de beurs is een verzoek tot bevriezing ingediend. Het traceren van bridge-transacties en het markeren van stortingen bij gecentraliseerde partijen zijn standaardstappen in crypto-incidentrespons, omdat exchanges gemarkeerde fondsen offchain kunnen blokkeren.
De eerdere stillegging van KiiChain liet het verliesbedrag aanvankelijk onduidelijk terwijl het team de BSC-transacties traceerde. Hyperlane fungeerde als route uit KiiChain na de EVM-exploit en is niet geïdentificeerd als het kwetsbare onderdeel.
KII is sterk hersteld van de verkoopgolf die de aanval vergezelde. De token handelde dinsdag vroeg rond $0.061 nadat hij op 22 augustus een all-time low van $0.01131 had bereikt, een herstel van meer dan 400%.
Warden brengt patch uit terwijl MANTRA ook stillegt
Warden Protocol bracht op 23 augustus versie 1.0.2 uit, waarmee Cosmos EVM werd geüpgraded naar v0.6.2 en de aanmaak van vesting accounts via het getroffen pad werd geblokkeerd. De release volgde op Cosmos EVM v0.6.2 en v0.7.2, die beide op 19 augustus werden gepubliceerd met beveiligingsfixes waarvoor gecoördineerde, state-breaking upgrades nodig zijn.
MANTRA had zijn mainnet al op 21 augustus stilgelegd nadat een exploit was teruggevoerd tot een upstream softwareafhankelijkheid. Validators, publieke endpoints en door MANTRA beheerde cross-chain infrastructuur werden stopgezet terwijl gepatchte software werd voorbereid.
Cosmos EVM integreert een volledige Ethereum Virtual Machine in Cosmos SDK-ketens, waardoor Solidity-contracten via precompiles direct kunnen communiceren met native staking-, governance- en IBC-modules. De incidentanalyse van KiiChain identificeerde drie defecten die betrokken waren bij het exploitpad, terwijl op het moment van publicatie van het rapport alleen het underflow-onderdeel upstream publiek was gepatcht.
KiiChain blijft stilgelegd terwijl de gepatchte upgrade wordt voorbereid. Het herstartplan omvat het terughalen van de 80,73 miljoen KII die nog onchain worden aangehouden en het toevoegen van opnamebeperkingen aan cross-chain routes voordat de normale activiteiten worden hervat.
Het bericht Cosmos Labs roept op tot stillegging van EVM-ketens na KiiChain-exploit van 148 miljoen KII verscheen eerst op Crypto Adventure.