Cosmos Labs wzywa do wstrzymania łańcuchów EVM po exploicie w KiiChain na 148 milionów KII
Najważniejsze informacje
- •Exploit KiiChain z 22 sierpnia przesunął 148.33 million KII w 18 rundach, zanim walidatorzy zatrzymali sieć na bloku 9,355,723.
- •Około 80.73 million KII, czyli 54.4% skradzionej kwoty, nadal pozostaje zamrożone na adresach kontrolowanych przez atakującego w KiiChain.
- •Kolejne 67.6 million KII zostało przeniesione przez most na BNB Smart Chain, gdzie 64.6 million sprzedano za BUSD i USDT, a 3 million trafiło do KuCoin.
- •Warden Protocol opublikował 23 sierpnia wersję 1.0.2, aktualizując Cosmos EVM do v0.6.2 i blokując tworzenie kont vestingowych przez dotkniętą ścieżkę.
- •MANTRA wstrzymała mainnet 21 sierpnia po zidentyfikowaniu exploita powiązanego z zewnętrzną zależnością oprogramowania.

Cosmos Labs wezwało sieci korzystające z modułu EVM, aby poprosiły walidatorów o wstrzymanie ich łańcuchów, podczas gdy inżynierowie reagują na podatności w oprogramowaniu, które zapewnia wykonywanie zgodne z Ethereum w sieciach Cosmos SDK.
Nagły wniosek o wstrzymanie, opublikowany na X, pojawił się po tym, jak kilka sieci Cosmos EVM podjęło działania obronne, a KiiChain poniósł największą potwierdzoną stratę. Ponieważ moduł jest wspólnym kodem, wniosek faktycznie traktował każdą sieć, która go uruchamia, jako potencjalnie narażoną do czasu wdrożenia poprawek, podkreślając, że pojedyncza wada upstream może rozprzestrzenić się na wiele łańcuchów, zamiast pozostać ograniczona do jednej aplikacji. Cosmos Labs poinformowało, że koordynuje działania z dotkniętymi zespołami i planuje opublikować pełny raport po zakończeniu pozostałych prac bezpieczeństwa.
Atak na KiiChain przesunął 148 million KII
Exploit z 22 sierpnia w KiiChain przesunął 148.33 million KII w 18 rundach ataku, zanim walidatorzy zatrzymali sieć na bloku 9,355,723. Według analizy incydentu projektu, atak wykorzystywał podatności we współdzielonych komponentach Cosmos EVM, a nie w kodzie aplikacji specyficznym dla KiiChain, co rozszerzyło problem bezpieczeństwa poza jedną sieć.
Ponad połowę skradzionych tokenów nadal można odzyskać. Około 80.73 million KII, czyli 54.4% skradzionej kwoty, nigdy nie opuściło KiiChain i pozostaje zamrożone na adresach kontrolowanych przez atakującego. Kolejne 67.6 million KII przeszło przez Hyperlane do BNB Smart Chain, gdzie 64.6 million sprzedano za BUSD i USDT, a 3 million trafiło do KuCoin. Złożono wniosek o zamrożenie depozytu giełdowego. Śledzenie transferów przez mosty i oznaczanie depozytów na scentralizowanych platformach to standardowe kroki w reakcji na incydenty kryptowalutowe, ponieważ giełdy mogą zablokować oznaczone środki offchain.
Wcześniejsze wstrzymanie KiiChain początkowo pozostawiło kwotę strat nieustaloną, podczas gdy zespół śledził transfery do BSC. Hyperlane służył jako droga wyjścia z KiiChain po exploicie EVM i nie został zidentyfikowany jako podatny komponent.
KII odrobiło znaczną część spadku towarzyszącego atakowi. Token był notowany w pobliżu $0.061 we wtorek rano po osiągnięciu historycznego minimum $0.01131 22 sierpnia, co oznacza odbicie o ponad 400%.
Warden publikuje poprawkę, a MANTRA także wstrzymuje działanie
Warden Protocol opublikował 23 sierpnia wersję 1.0.2, aktualizując Cosmos EVM do v0.6.2 i blokując tworzenie kont vestingowych przez dotkniętą ścieżkę. Wydanie nastąpiło po Cosmos EVM v0.6.2 i v0.7.2, opublikowanych 19 sierpnia z poprawkami bezpieczeństwa wymagającymi skoordynowanych, zmieniających stan aktualizacji. W łańcuchach Cosmos SDK takie aktualizacje wymagają, aby walidatorzy przeszli na nowe oprogramowanie przy uzgodnionym wysokości bloku, dlatego awaryjne wstrzymania są w tym ekosystemie standardowym mechanizmem ograniczania skutków.
MANTRA już wcześniej wstrzymała swój mainnet 21 sierpnia po zidentyfikowaniu exploita w zależnej od niej zewnętrznej składowej oprogramowania. Walidatorzy, publiczne punkty końcowe oraz zarządzana przez MANTRA infrastruktura cross-chain zostały zatrzymane, podczas gdy przygotowywano poprawione oprogramowanie.
Cosmos EVM osadza pełną Ethereum Virtual Machine wewnątrz łańcuchów Cosmos SDK, umożliwiając kontraktom Solidity bezpośrednią interakcję z natywnymi modułami stakingu, zarządzania i IBC za pośrednictwem precompile. Analiza incydentu KiiChain zidentyfikowała trzy defekty zaangażowane w ścieżkę exploita, podczas gdy tylko komponent underflow był publicznie załatany upstream w chwili publikacji raportu.
KiiChain pozostaje zatrzymany do czasu przygotowania poprawionej aktualizacji. Plan wznowienia obejmuje odzyskanie 80.73 million KII nadal przechowywanych onchain oraz dodanie limitów wypłat do tras cross-chain przed powrotem do normalnych operacji.
Post Cosmos Labs Urges EVM Chain Halts After KiiChain 148M KII Exploit pojawił się najpierw w Crypto Adventure .