KiiChain wstrzymuje sieć po exploitacji EVM przenoszącej środki przez Hyperlane do BNB Smart Chain
Najważniejsze informacje
- •Napastnik wykorzystał lukę w module EVM KiiChain, aby przenieść środki przez protokół interoperacyjności Hyperlane do BNB Smart Chain, co spowodowało pełne wstrzymanie łańcucha, przy czym sam Hyperlane nie został zidentyfikowany jako podatny komponent.
- •KiiChain potwierdził międzyłańcuchowy ruch środków, ale nie opublikował jeszcze zweryfikowanej kwoty strat, zestawu adresów napastnika ani liczby dotkniętych kont.
- •KiiChain wydał w lipcu aktualizację v7.3.0 zawierającą koordynowaną przez Cosmos Labs poprawkę hotfix do Cosmos EVM, a osobny audyt Hacken sfinalizowany w tym samym miesiącu odnotował 36 ustaleń, w tym jedno ocenione jako wysokiej wagi.
- •Naruszenie bezpieczeństwa nastąpiło wkrótce po rozpoczęciu publicznego handlu tokenem KII w połowie sierpnia.
- •KiiChain jest najnowszą siecią, która wstrzymała produkcję bloków w trakcie skumulowanej serii incydentów bezpieczeństwa na poziomie łańcucha, po MANTRA Chain, BounceBit i Maya Protocol.

KiiChain wstrzymał swój blockchain po tym, jak luka w module EVM umożliwiła napastnikowi wyprowadzenie środków z sieci za pośrednictwem protokołu interoperacyjności Hyperlane do BNB Smart Chain (BSC).
Zespół poinformował o wstrzymaniu na X, zaznaczając, że wraz z partnerami zajmującymi się bezpieczeństwem i infrastrukturą śledzi aktywa, podczas gdy sieć pozostaje zatrzymana. Międzyłańcuchowy ruch środków został potwierdzony, jednak KiiChain nie opublikował jeszcze zweryfikowanej kwoty strat, zestawu adresów napastnika ani liczby dotkniętych kont.
Luka w EVM otworzyła drogę do BNB Smart Chain
KiiChain to zgodna z EVM sieć Layer 1 zbudowana przy użyciu Cosmos SDK. Jej moduł EVM bazuje na Cosmos EVM, co pozwala na uruchamianie transakcji w stylu Ethereum i inteligentnych kontraktów obok infrastruktury Cosmos tej sieci.
Zgodnie z początkowym ujawnieniem luka znajduje się w tej warstwie EVM. Hyperlane posłużył jako międzyłańcuchowa trasa wykorzystana do przeniesienia środków do BSC i nie został zidentyfikowany jako podatny komponent. KiiChain wykorzystuje Hyperlane jako część swojego stosu interoperacyjności, łącząc sieć z zewnętrznymi blockchainami w celu dokonywania transferów aktywów.
Wstrzymanie łańcucha blokuje dalsze transakcje, podczas gdy badacze śledzą ruchy środków po stronie BSC i ustalają pełny zakres ataku. Tego rodzaju przerwa może pomóc ograniczyć dodatkowe szkody, oznacza jednak również, że użytkownicy i walidatorzy pozostają uzależnieni od kolejnych aktualizacji z zakresu analizy śledczej, zanim zostanie wznowiona normalna aktywność. Naruszenie bezpieczeństwa nastąpiło wkrótce po tym, jak token KII rozpoczął publiczny handel w połowie sierpnia. Token ma wspierać opłaty transakcyjne, bezpieczeństwo sieci i zachęty płynnościowe w ramach infrastruktury wymiany walutowej on-chain KiiChain.
KiiChain wdrożył już poprawkę do oprogramowania Cosmos EVM w lipcu
Stos EVM KiiChain przeszedł prace związane z bezpieczeństwem na krótko przed atakiem. Aktualizacja v7.3.0 wydana w lipcu wykorzystywała koordynowaną przez Cosmos Labs poprawkę hotfix do Cosmos EVM, która początkowo została rozpowszechniona przez prywatną załataną zależność przed dokonanym 27 lipca publicznym ujawnieniem informacji o bezpieczeństwie. Skoordynowana aktualizacja powodowała przełamanie maszyny stanów (state-machine breaking) i wymagała od walidatorów przejścia na załataną zależność EVM na tej samej wysokości bloku.
Niedzielne ujawnienie incydentu wskazuje moduł EVM jako źródło nowej luki, nie identyfikuje jednak jeszcze konkretnej funkcji ani sekwencji transakcji. Oznacza to, że kolejny kamień milowy o charakterze technicznym koncentruje się na odtworzeniu ścieżki on-chain i zestawieniu jej z wcześniejszą historią poprawek.
Osobny audyt Hacken sfinalizowany w lipcu obejmował bazę kodu Layer 1 KiiChain, w tym architekturę związaną z EVM. Ocena odnotowała 36 ustaleń w ramach analizowanego zakresu, z czego 25 rozwiązano, cztery złagodzono, a siedem zaakceptowano. Jedno ustalenie oceniono jako wysokiej wagi, a sześć jako średniej wagi.
Obecny atak będzie wymagał analizy post-mortem na poziomie transakcji, aby ustalić, która ścieżka EVM została nadużyta oraz czy wykorzystany kod stanowił część wcześniej analizowanego lub później aktualizowanego oprogramowania.
Wstrzymanie KiiChain następuje po exploitacjach MANTRA, BounceBit i Maya
KiiChain jest najnowszą siecią, która zatrzymała produkcję bloków w trakcie skumulowanej serii awarii bezpieczeństwa na poziomie łańcucha.
Osobne wstrzymanie MANTRA Chain rozpoczęło się 21 sierpnia po tym, jak napastnik wykorzystał zależność oprogramowania nadrzędnego (upstream), co wymusiło przejście walidatorów i zarządzanej przez MANTRA infrastruktury do trybu offline, podczas gdy deweloperzy przygotowywali poprawkę. Reakcja MANTRA obejmowała również wyłączenie infrastruktury międzyłańcuchowej i śledzenie ruchów środków.
BounceBit zdecydował się następnie na trwałe wycofanie swojej sieci Layer 1 po exploitacji BB o wartości 3 milionów dolarów, która pozwoliła na przeniesienie 286,5 miliona BB w ramach 14 nieautoryzowanych transakcji. Plan naprawczy przewiduje ponowną emisję BB bezpośrednio na BNB Chain ze snapshota sprzed ataku.
Wcześniej w tym tygodniu exploitacja wielu luk w Maya Protocol wymusiła kolejną przerwę obejmującą całą sieć po wydobyciu aktywów o wartości około 1,7 miliona dolarów.
KiiChain pozostaje wstrzymany, podczas gdy jego zespół i partnerzy ds. bezpieczeństwa śledzą środki przeniesione do BSC. Następny komunikat sieci jest oczekiwany po zweryfikowaniu dotkniętych transakcji oraz zakresu strat.