agosto 29, 20:15

Cosmos Labs admite que dio por corregido por error el fallo detrás del hackeo de 5,7 millones de dólares en seis cadenas

Cosmos Labs says it wrongly cleared the bug behind a $5.7 million six-chain hack

The Block

Cosmos Labs dijo que dio por corregida por error una vulnerabilidad de Cosmos EVM que los atacantes utilizaron entre el 20 y el 25 de agosto para robar 5,7 millones de dólares de seis redes blockchain. Los atacantes intercambiaron los tokens robados por otros activos valorados en unos 2,87 millones de dólares en exchanges descentralizados. En exchanges centralizados intercambiaron 2,85 millones de dólares. El informe post mortem señala que las cuentas de los atacantes en exchanges centralizados han sido congeladas a la espera de la investigación de las autoridades competentes. Un investigador comunicó la vulnerabilidad el 25 de abril a través del programa de recompensas por errores de Cosmos. Cosmos Labs dijo que sus probadores no pudieron reproducir el ataque frente a la configuración utilizada por las cadenas Cosmos activas. Cosmos Labs dijo que concluyó que los fondos de esas redes no estaban en riesgo. La firma abordó la vulnerabilidad mediante su proceso de parche público silencioso, en lugar de su proceso privado de distribución de parches. El fallo implicaba un desbordamiento inferior de enteros que podía hacer que las wallets atacantes parecieran tener tokens efectivamente infinitos. Los atacantes podían transferir después el saldo inflado a una cuenta objetivo y dejarla sin fondos. El proceso no creó tokens y la oferta total no cambió en la práctica. MANTRA dijo que el exploit movió su oferta en una sola unidad base. Cosmos Labs dijo que los objetivos incluían cuentas arbitrarias con grandes saldos, como direcciones de quema y wallets multifirma. El aviso crítico abarca las versiones de Cosmos EVM anteriores a v0.6.2 y v0.7.2. Cosmos Labs incorporó una corrección en mayo mientras creía que las cadenas activas no estaban afectadas. La firma dijo que había parcheado 37 vulnerabilidades mediante ese proceso durante los 13 meses anteriores. Investigadores independientes establecieron a principios de agosto que el fallo afectaba a todas las cadenas Cosmos EVM, según el informe post mortem. Cosmos Labs publicó el parche a las 19:01 ET del 19 de agosto. Las notas de lanzamiento describieron los cambios únicamente como correcciones de seguridad importantes. El primer ataque comenzó unas 20 horas después. MANTRA dijo que 20 horas no bastaban para evaluar, probar y coordinar una actualización entre 38 validadores independientes. Un desarrollador de Push Chain describió públicamente la vulnerabilidad y la vía para explotarla a las 03:16 ET del 20 de agosto. El desarrollador atribuyó el hallazgo a una auditoría de Hacken y enumeró las versiones afectadas. MANTRA dijo que el hallazgo de seguridad se presentó 11 horas y 45 minutos antes de la primera sonda del atacante. MANTRA perdió entonces 720,9 millones de tokens MANTRA, que valían unos 3,6 millones de dólares. Los tokens fueron drenados de una dirección de quema y de una wallet multifirma inactiva. MANTRA detuvo su cadena a las 19:13 ET del 20 de agosto. La cadena se reanudó más de 30 horas después con software parcheado y sin una reversión. TAC perdió casi 3.000 millones de TAC de su fondo de staking el 22 de agosto. Unos 1.200 millones de TAC se vendieron en BNB Chain por alrededor de 950.000 dólares. KiiChain perdió unos 148 millones de KII esa misma noche. Cerca de 64,6 millones de KII se vendieron por unos 1,6 millones de dólares. Cosmos Labs dijo que aproximadamente el 54% de los KII sustraídos sigue siendo recuperable onchain si se restaura la red. Otras tres cadenas fueron atacadas mediante el mismo método, pero Cosmos Labs no las identificó. Bubblemaps dijo que una de ellas podría ser Nesa. Bubblemaps dijo que un atacante trasladó 50 millones de dólares en NES de vuelta a Ethereum después de inflar el saldo 200 veces. Bubblemaps dijo que el deslizamiento extremo dejó al atacante con solo 60.000 dólares de beneficio. Bubblemaps dijo que el ataque a Nesa podría haber implicado a una parte separada. Las dos cadenas restantes no han sido identificadas públicamente. MANTRA dijo que al 28 de agosto no se había recuperado ningún token. KiiChain dijo que Cosmos Labs no avisó con antelación a las cadenas afectadas ni recomendó detenerlas hasta el 22 de agosto, después de que MANTRA, TAC y KiiChain fueran atacadas. KiiChain dijo que el exploit requería tres fallos ascendentes y que solo el desbordamiento inferior había sido parcheado públicamente. MANTRA dijo que la corrección del desbordamiento inferior cerró la vía de ataque. Cosmos Labs dijo que coordinó la respuesta con 40 cadenas. La firma trabajó con otras 13 cadenas para parchear la vulnerabilidad o detenerlas antes de nuevos ataques. Cosmos Labs dijo que durante la respuesta descubrió 11 implementaciones de Cosmos EVM que no estaban registradas previamente.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.