KiiChain stopt netwerk nadat EVM-exploit fondsen via Hyperlane naar BNB Smart Chain verplaatste
Belangrijkste punten
- •Een aanvaller misbruikte een kwetsbaarheid in de EVM-module van KiiChain om fondsen via het interoperabiliteitsprotocol Hyperlane naar BNB Smart Chain te verplaatsen, wat leidde tot een volledige stillegging van de chain; Hyperlane zelf werd niet aangemerkt als het kwetsbare onderdeel.
- •KiiChain heeft de cross-chain-fondsverplaatsing bevestigd, maar heeft nog geen geverifieerd verliesbedrag, de adressenset van de aanvaller of het aantal getroffen accounts gepubliceerd.
- •KiiChain bracht in juli een v7.3.0-upgrade uit met een door Cosmos Labs gecoördineerde Cosmos EVM-hotfix, en een afzonderlijke Hacken-audit die diezelfde maand werd afgerond registreerde 36 bevindingen, waaronder één met hoge ernst.
- •De inbreuk vond plaats kort nadat de KII-token midden augustus openbaar verhandelbaar werd.
- •KiiChain is het nieuwste netwerk dat tijdens een geconcentreerde reeks beveiligingsincidenten op ketenniveau de blockproductie stillegt, na MANTRA Chain, BounceBit en Maya Protocol.

KiiChain heeft zijn blockchain stilgelegd nadat een kwetsbaarheid in de EVM-module het een aanvaller mogelijk maakte fondsen van het netwerk weg te halen via het interoperabiliteitsprotocol Hyperlane en over te zetten naar BNB Smart Chain (BSC).
Het team maakte de stillegging bekend op X en meldde dat het de activa opspoort met beveiligings- en infrastructuurpartners terwijl het netwerk stilligt. De cross-chain-verplaatsing is bevestigd, maar KiiChain heeft nog geen geverifieerd verliesbedrag, de adressenset van de aanvaller of het aantal getroffen accounts gepubliceerd.
EVM-kwetsbaarheid opende route naar BNB Smart Chain
KiiChain exploiteert een EVM-compatibele Layer 1 die is gebouwd met de Cosmos SDK. De EVM-module is gebaseerd op Cosmos EVM, waardoor Ethereum-stijl transacties en smart contracts naast de Cosmos-infrastructuur van het netwerk kunnen draaien.
Volgens de eerste melding bevindt de kwetsbaarheid zich in die EVM-laag. Hyperlane diende als de cross-chain-route die werd gebruikt om de fondsen naar BSC te verplaatsen en is niet aangemerkt als het kwetsbare onderdeel. KiiChain gebruikt Hyperlane als onderdeel van zijn interoperabiliteitsstack, waarmee het netwerk wordt verbonden met externe blockchains voor assetoverdrachten.
De stillegging van de chain blokkeert verdere transacties terwijl onderzoekers de fondsbewegingen aan de BSC-zijde natrekken en de volledige omvang van de aanval vaststellen. Zo'n pauze kan helpen om verdere schade te beperken, maar betekent ook dat gebruikers en validators afhankelijk blijven van latere forensische updates voordat normale activiteit kan worden hervat. De inbreuk komt kort nadat de KII-token midden augustus openbaar verhandelbaar werd. De token is ontworpen om transactiekosten, netwerkbeveiliging en liquiditeitsstimulansen te ondersteunen binnen KiiChains onchain infrastructuur voor deviezenhandel.
KiiChain had Cosmos EVM-software in juli al gepatcht
De EVM-stack van KiiChain had kort voor de aanval veiligheidswerk ondergaan. Een v7.3.0-upgrade verscheen in juli met een door Cosmos Labs gecoördineerde Cosmos EVM-hotfix die aanvankelijk werd verspreid via een private gepatchte dependency, vóór een openbare beveiligingsmelding op 27 juli. De gecoördineerde upgrade brak de state machine en vereiste dat validators op dezelfde blokhoogte overgingen naar de gepatchte EVM-dependency.
De zondagse incidentmelding identificeert de EVM-module als de bron van de nieuwe kwetsbaarheid, maar noemt nog niet de getroffen functie of de betrokken transactievolgorde. Daarmee ligt de volgende technische mijlpaal bij het reconstrueren van het pad on-chain en het afzetten daarvan tegen de eerdere patchgeschiedenis.
Een afzonderlijke Hacken-audit, afgerond in juli, beoordeelde de Layer 1-codebase van KiiChain, inclusief de aan EVM gerelateerde architectuur. De beoordeling registreerde 36 bevindingen binnen de beoordeelde scope, waarvan 25 opgelost, vier gemitigeerd en zeven geaccepteerd. Eén bevinding werd beoordeeld met hoge ernst en zes met gemiddelde ernst.
Voor de huidige aanval is een post-mortem op transactieniveau nodig om vast te stellen welk EVM-pad werd misbruikt en of de geëxploiteerde code deel uitmaakte van de eerder beoordeelde of de later geüpgrade software.
Stillegging van KiiChain volgt op exploits bij MANTRA, BounceBit en Maya
KiiChain is het nieuwste netwerk dat de blockproductie stopt tijdens een geconcentreerde reeks beveiligingsincidenten op ketenniveau.
Een afzonderlijke stillegging van MANTRA Chain begon op 21 augustus nadat een aanvaller een upstream-softwaredependency misbruikte, waardoor validators en door MANTRA beheerde infrastructuur offline moesten terwijl ontwikkelaars een patch voorbereidden. De reactie van MANTRA omvatte ook het uitschakelen van cross-chain-infrastructuur en het traceren van fondsbewegingen.
BounceBit besloot daarna zijn Layer 1 permanent buiten gebruik te stellen na een BB-exploit van 3 miljoen dollar, waarbij 286,5 miljoen BB via 14 ongeautoriseerde transacties konden worden verplaatst. Het herstelplan voorziet in het opnieuw uitgeven van BB rechtstreeks op BNB Chain vanuit een snapshot van vóór de exploit.
Eerder deze week dwong een exploit met meerdere bugs bij Maya Protocol opnieuw een netwerkbrede pauze af nadat voor ongeveer 1,7 miljoen dollar aan activa werd weggehaald.
KiiChain blijft stilgelegd terwijl het team en beveiligingspartners de naar BSC verplaatste fondsen traceren. De volgende update van het netwerk wordt verwacht nadat de getroffen transacties en de omvang van het verlies zijn geverifieerd.