KiiChain приостановила работу сети после эксплойта в EVM, позволившего вывести средства через Hyperlane в BNB Smart Chain
Ключевые выводы
- •Злоумышленник воспользовался уязвимостью в модуле EVM KiiChain, чтобы перевести средства через протокол взаимодействия Hyperlane в BNB Smart Chain, что привело к полной остановке сети; сам Hyperlane при этом не был признан уязвимым компонентом.
- •KiiChain подтвердила кросс-чейн перемещение средств, но пока не опубликовала подтверждённую сумму ущерба, набор адресов атакующего или количество затронутых аккаунтов.
- •В июле KiiChain выпустила обновление v7.3.0 с хотфиксом Cosmos EVM, скоординированным Cosmos Labs, а отдельный аудит Hacken, завершённый в том же месяце, зафиксировал 36 замечаний, включая одно с высокой степенью критичности.
- •Взлом произошёл вскоре после начала публичных торгов токеном KII в середине августа.
- •KiiChain стала последней сетью, остановившей производство блоков на фоне концентрированной серии инцидентов безопасности на уровне сети после MANTRA Chain, BounceBit и Maya Protocol.

KiiChain приостановила работу своего блокчейна после того, как уязвимость в модуле EVM позволила злоумышленнику вывести средства из сети через протокол взаимодействия Hyperlane в BNB Smart Chain (BSC).
Команда сообщила об остановке на X, отметив, что совместно с партнёрами по безопасности и инфраструктуре отслеживает активы, пока сеть остаётся остановленной. Кросс-чейн перемещение подтверждено, однако KiiChain пока не опубликовала подтверждённую сумму ущерба, набор адресов атакующего или количество затронутых аккаунтов.
Уязвимость в EVM открыла путь к BNB Smart Chain
KiiChain представляет собой совместимый с EVM Layer 1, построенный на Cosmos SDK. Модуль EVM сети основан на Cosmos EVM и позволяет выполнять транзакции в стиле Ethereum и смарт-контракты параллельно с Cosmos-инфраструктурой сети.
Согласно первичному заявлению, уязвимость находится именно в этом слое EVM. Hyperlane послужил кросс-чейн маршрутом для перевода средств в BSC и не был признан уязвимым компонентом. KiiChain использует Hyperlane в составе своего стека совместимости, соединяя сеть с внешними блокчейнами для передачи активов.
Остановка цепочки блокирует дальнейшие транзакции, пока исследователи отслеживают движение средств на стороне BSC и определяют полный масштаб атаки. Такая пауза может помочь ограничить дополнительный ущерб, но она также означает, что пользователи и валидаторы зависят от последующих результатов расследования, прежде чем нормальная деятельность сможет возобновиться. Взлом произошёл вскоре после того, как токен KII начал публичные торги в середине августа. Токен предназначен для поддержки комиссий за транзакции, безопасности сети и стимулов ликвидности во всей ончейн-инфраструктуре валютного обмена KiiChain.
KiiChain уже в июле устанавливала исправления для ПО Cosmos EVM
Стек EVM KiiChain незадолго до атаки прошёл работы по повышению безопасности. Обновление v7.3.0, выпущенное в июле, включало хотфикс Cosmos EVM, скоординированный Cosmos Labs, который первоначально распространялся через приватную исправленную зависимость до публичного раскрытия информации об уязвимости 27 июля. Скоординированное обновление меняло машину состояний (state-machine breaking) и требовало, чтобы валидаторы перешли на исправленную зависимость EVM на одной и той же высоте блока.
Заявление о воскресном инциденте определяет модуль EVM как источник новой уязвимости, однако пока не называет затронутую функцию или последовательность задействованных транзакций. Следующая техническая веха, таким образом, связана с воспроизведением этого пути в ончейн-среде и его сопоставлением с историей предыдущих исправлений.
Отдельный аудит Hacken, завершённый в июле, охватил кодовую базу Layer 1 KiiChain, включая связанную с EVM архитектуру. В ходе оценки зафиксировано 36 замечаний по проверенному объёму: 25 устранены, четыре смягчены и семь приняты. Одно замечание получило высокую степень критичности, шесть — среднюю.
Текущая атака потребует посмертного анализа на уровне транзакций, чтобы определить, какой путь EVM был использован злоумышленником и входил ли скомпрометированный код в состав ранее проверенного или впоследствии обновлённого программного обеспечения.
Остановка KiiChain последовала за эксплойтами MANTRA, BounceBit и Maya
KiiChain стала последней сетью, остановившей производство блоков на фоне концентрированной серии сбоев безопасности на уровне сети.
Отдельная остановка MANTRA Chain началась 21 августа после того, как злоумышленник воспользовался уязвимостью в вышестоящей программной зависимости, что перевело валидаторов и управляемую MANTRA инфраструктуру в офлайн, пока разработчики готовили патч. Реакция MANTRA также включала отключение кросс-чейн инфраструктуры и отслеживание движения средств.
Вслед за этим BounceBit приняла решение навсегда вывести из эксплуатации свой Layer 1 после эксплойта на $3 млн, позволившего переместить 286,5 млн BB через 14 несанкционированных транзакций. План восстановления предусматривает повторный выпуск BB непосредственно на BNB Chain из снапшота, сделанного до эксплойта.
Ранее на этой неделе эксплойт с несколькими уязвимостями в Maya Protocol привёл к очередной остановке всей сети после извлечения активов примерно на $1,7 млн.
KiiChain остаётся остановленной, пока её команда и партнёры по безопасности отслеживают средства, переведённые в BSC. Следующее обновление сети ожидается после верификации затронутых транзакций и масштаба потерь.