AktualnościKryptoCosmos Labs nakazuje wstrzymanie działania łańcuchów Cosmos EVM w związku z rozprzestrzenianiem się incydentu bezpieczeństwa we współdzielonym stosie

Cosmos Labs nakazuje wstrzymanie działania łańcuchów Cosmos EVM w związku z rozprzestrzenianiem się incydentu bezpieczeństwa we współdzielonym stosie

Autor: CryptoMeter io·

Najważniejsze informacje

  • Cosmos Labs wezwało walidatorów obsługujących łańcuchy oparte na Cosmos EVM do wstrzymania działania po kolejnym incydencie bezpieczeństwa.
  • MANTRA Chain wstrzymała produkcję bloków po wykryciu podejrzanej aktywności i później poinformowała, że problem został opanowany.
  • KiiChain zgłosiło, że atakujący wykorzystał lukę do manipulacji saldami i wyprowadzenia około 148 milionów KII.
  • Współdzielona architektura oprogramowania Cosmos EVM oznacza, że jedna luka może jednocześnie dotknąć wielu niezależnych sieci.
  • Cosmos Labs zapowiedziało, że po opanowaniu incydentu opublikuje szczegółowy raport.
Cosmos Labs nakazuje wstrzymanie działania łańcuchów Cosmos EVM w związku z rozprzestrzenianiem się incydentu bezpieczeństwa we współdzielonym stosie

Cosmos Labs wezwało walidatorów obsługujących łańcuchy zbudowane w oparciu o jego moduł Cosmos EVM do wstrzymania działania sieci po tym, jak nowy incydent bezpieczeństwa wzbudził niepokój w całym ekosystemie. Komunikat pojawił się w momencie, gdy kilka sieci opartych na Cosmosie doświadczyło zakłóceń i zgłosiło exploity związane ze współdzielonym stosem oprogramowania.

Ostrzeżenie nastąpiło po burzliwym tygodniu dla łańcuchów Cosmos EVM. MANTRA Chain wstrzymała swoją sieć, zatrzymując produkcję bloków, po wykryciu podejrzanej aktywności, a później poinformowała, że incydent został opanowany. Według zespołu dotknięte zostały dwa adresy portfeli, jednak środki użytkowników nie zostały przejęte. Następnie MANTRA przygotowała poprawioną wersję oprogramowania i skoordynowała działania z walidatorami przed wznowieniem operacji.

KiiChain i TAC zgłosiły również incydenty bezpieczeństwa związane z lukami w komponentach podłączonych do środowiska Cosmos EVM. KiiChain podało, że atakujący wykorzystał lukę umożliwiającą nieautoryzowaną manipulację saldami i wyprowadził około 148 milionów KII — natywnego tokena sieci — w wielu transakcjach, zanim łańcuch został zamrożony.

Współdzielone oprogramowanie rodzi ryzyko dla całego ekosystemu

Cosmos EVM zapewnia blockchainom opartym na Cosmosie zgodność z Ethereum Virtual Machine, co pozwala deweloperom wdrażać inteligentne kontrakty w stylu Ethereum, budując jednocześnie na stosie Cosmos. Płynie z tego jednak kompromis: luka we współdzielonym komponencie może potencjalnie jednocześnie dotknąć wielu niezależnych sieci.

Najnowsze ostrzeżenie następuje po wcześniejszej luce w Cosmos EVM ujawnionej w tym roku. Wada dotyczyła nieprawidłowej obsługi stanu podczas zagnieżdżonego wykonywania EVM i doprowadziła do strat w sieci Saga EVM. Cosmos Labs wydało później stałą poprawkę i skoordynowało aktualizacje z dotkniętymi łańcuchami.

Ryzyko związane ze współdzielonymi komponentami pojawiało się już wcześniej w innych częściach ekosystemu Cosmos. W październiku 2022 r. krytyczna luka w protokole komunikacji międzyłańcuchowej IBC wymusiła skoordynowane aktualizacje awaryjne w wielu sieciach opartych na Cosmosie — był to wcześniejszy przypadek, w którym reakcja zależała od jednoczesnego załatania oprogramowania przez walidatorów w celu ograniczenia ekspozycji całego ekosystemu.

Bieżący incydent jest nadal badany, a Cosmos Labs zapowiedziało, że po opanowaniu sytuacji opublikuje szczegółowy raport. Do tego czasu walidatorzy pozostają w niepewności co do tego, które sieci są nadal narażone i czy kolejne łańcuchy mogą zostać dotknięte.

Ten epizod uwypukla wyzwanie bezpieczeństwa stojące przed ekosystemami blockchain opartymi na wspólnej infrastrukturze. Pojedyncza luka może przekształcić odizolowany exploit w szerszy incydent branżowy, przez co szybkie ujawnianie informacji, skoordynowane aktualizacje i współpraca walidatorów są kluczowe dla ograniczenia strat.