НовостиКриптовалютыCosmos Labs потребовала остановить цепочки Cosmos EVM из-за распространения инцидента безопасности в общем стеке

Cosmos Labs потребовала остановить цепочки Cosmos EVM из-за распространения инцидента безопасности в общем стеке

Автор: CryptoMeter io·

Ключевые выводы

  • Cosmos Labs потребовала от валидаторов, управляющих цепочками на базе Cosmos EVM, приостановить работу после нового инцидента безопасности.
  • MANTRA Chain приостановила производство блоков после обнаружения подозрительной активности и позднее сообщила, что проблема была локализована.
  • KiiChain сообщила, что злоумышленник воспользовался изъяном для манипуляции балансами и вывода около 148 млн KII.
  • Общая программная архитектура Cosmos EVM означает, что одна уязвимость может одновременно затронуть несколько независимых сетей.
  • Cosmos Labs заявила, что опубликует подробный отчёт после локализации инцидента.
Cosmos Labs потребовала остановить цепочки Cosmos EVM из-за распространения инцидента безопасности в общем стеке

Cosmos Labs призвала валидаторов, управляющих цепочками, построенными на её модуле Cosmos EVM, приостановить работу сетей после того, как новый инцидент безопасности вызвал опасения во всей экосистеме. Рекомендация поступила на фоне сбоев в нескольких сетях на базе Cosmos и сообщений об эксплойтах, связанных с общим программным стеком.

Предупреждение последовало за бурной неделей для цепочек Cosmos EVM. MANTRA Chain остановила свою сеть, приостановив производство блоков, после обнаружения подозрительной активности, а позднее сообщила, что инцидент был локализован. По словам команды, были затронуты два адреса кошельков, однако средства пользователей не пострадали. Впоследствии MANTRA подготовила исправленную версию программного обеспечения и согласовала действия с валидаторами перед возобновлением работы.

KiiChain и TAC также сообщили об инцидентах безопасности, связанных с уязвимостями в компонентах, подключённых к среде Cosmos EVM. По данным KiiChain, злоумышленник воспользовался изъяном, позволявшим несанкционированно изменять балансы, и вывел около 148 млн KII — нативного токена сети — в нескольких транзакциях до заморозки цепочки.

Общее программное обеспечение повышает риски для всей экосистемы

Cosmos EVM обеспечивает совместимость с Ethereum Virtual Machine для блокчейнов на базе Cosmos, позволяя разработчикам разворачивать смарт-контракты в стиле Ethereum, используя стек Cosmos. Обратной стороной является то, что уязвимость в общем компоненте потенциально может одновременно затронуть несколько независимых сетей.

Последнее предупреждение последовало за более ранней уязвимостью Cosmos EVM, раскрытой в этом году. Тот изъян был связан с некорректной обработкой состояния при вложенном выполнении EVM и привёл к потерям в Saga EVM. Впоследствии Cosmos Labs выпустила постоянное исправление и согласовала обновления с пострадавшими цепочками.

Риск общих компонентов уже проявлялся ранее и в других частях экосистемы Cosmos. В октябре 2022 года критическая уязвимость в межблочном протоколе связи IBC привела к скоординированным экстренным обновлениям в нескольких сетях на базе Cosmos — это более ранний случай, когда реагирование зависело от того, смогут ли валидаторы одновременно установить патчи, чтобы локализовать угрозу для всей экосистемы.

Текущий инцидент всё ещё расследуется, и Cosmos Labs заявила, что опубликует подробный отчёт после локализации ситуации. До тех пор валидаторы сталкиваются с неопределённостью относительно того, какие сети остаются уязвимыми и могут ли быть затронуты дополнительные цепочки.

Этот эпизод подчёркивает проблему безопасности, стоящую перед блокчейн-экосистемами, которые полагаются на общую инфраструктуру. Единственная уязвимость может превратить изолированный эксплойт в масштабный отраслевой инцидент, поэтому быстрая публикация информации, скоординированные обновления и взаимодействие с валидаторами критически важны для ограничения потерь.