август 29, 20:15

Cosmos Labs заявила, что ошибочно сочла устранённой ошибку, стоявшую за взломом шести сетей на $5,7 млн

Cosmos Labs says it wrongly cleared the bug behind a $5.7 million six-chain hack

The Block

Cosmos Labs заявила, что ошибочно сочла устранённой уязвимость Cosmos EVM, которую злоумышленники использовали для кражи $5,7 млн из шести блокчейн-сетей в период с 20 по 25 августа. Злоумышленники обменяли похищенные токены на другие активы примерно на $2,87 млн через децентрализованные биржи. На централизованных биржах они обменяли $2,85 млн. В отчёте по итогам расследования говорится, что аккаунты злоумышленников на централизованных биржах заморожены до завершения расследования соответствующими органами. Исследователь сообщил об уязвимости через программу bug bounty Cosmos 25 апреля. Cosmos Labs заявила, что её тестировщикам не удалось воспроизвести атаку на конфигурации, использовавшейся действующими сетями Cosmos. Cosmos Labs заявила, что пришла к выводу об отсутствии риска для средств в этих сетях. Компания устранила уязвимость в рамках процесса публичного патчинга без предварительного уведомления, а не через процесс частного распространения патча. Уязвимость была связана с целочисленным андерфлоу, из-за которого могло казаться, что атакующие кошельки держат фактически бесконечное количество токенов. Затем злоумышленники могли перевести раздутый баланс на целевой аккаунт, оставив на нём нулевой баланс. Токены при этом не создавались, а общий объём предложения фактически не изменился. MANTRA заявила, что эксплойт переместил её предложение на одну базовую единицу. Cosmos Labs заявила, что целями могли быть произвольные аккаунты с крупными балансами, включая адреса сжигания и мультиподписные кошельки. Критическое предупреждение распространяется на релизы Cosmos EVM до версий v0.6.2 и v0.7.2. Cosmos Labs внесла исправление в мае, полагая, что действующие сети не затронуты. Компания заявила, что за последние 13 месяцев устранила этим способом 37 уязвимостей. Согласно отчёту по итогам расследования, независимые исследователи в начале августа установили, что уязвимость затрагивала все сети Cosmos EVM. Cosmos Labs выпустила патч 19 августа в 19:01 по восточному времени США. В примечаниях к выпуску изменения были описаны только как важные исправления безопасности. Первая атака началась примерно 20 часов спустя. MANTRA заявила, что 20 часов было недостаточно для оценки, тестирования и координации обновления среди 38 независимых валидаторов. Разработчик Push Chain публично описал уязвимость и путь её эксплуатации 20 августа в 03:16 по восточному времени США. Разработчик сослался на аудит Hacken и перечислил затронутые версии. MANTRA заявила, что сообщение об уязвимости было подано за 11 часов 45 минут до первой разведочной операции злоумышленника. MANTRA потеряла 720,9 млн токенов MANTRA, которые на тот момент стоили около $3,6 млн. Токены были выведены с адреса сжигания и неактивного мультиподписного кошелька. MANTRA остановила свою сеть 20 августа в 19:13 по восточному времени США. Более чем через 30 часов сеть возобновила работу на пропатченном ПО без отката. TAC потеряла почти 3 млрд TAC из своего стейкинг-пула 22 августа. Около 1,2 млрд TAC были проданы в BNB Chain примерно за $950 000. В тот же вечер KiiChain потеряла около 148 млн KII. Около 64,6 млн KII были проданы примерно за $1,6 млн. Cosmos Labs заявила, что примерно 54% похищенных KII можно вернуть ончейн, если сеть будет восстановлена. Ещё три сети подверглись атаке тем же способом, однако Cosmos Labs не назвала их. Bubblemaps заявила, что одной из них может быть Nesa. По данным Bubblemaps, злоумышленник перевёл обратно в Ethereum NES на $50 млн после увеличения баланса в 200 раз. Bubblemaps заявила, что из-за экстремального проскальзывания прибыль злоумышленника составила лишь $60 000. Bubblemaps заявила, что в атаке на Nesa могла участвовать отдельная сторона. Две оставшиеся сети публично не идентифицированы. MANTRA заявила, что по состоянию на 28 августа токены не были возвращены. KiiChain заявила, что Cosmos Labs не предупредила затронутые сети заранее и не рекомендовала остановить их работу до 22 августа — после атак на MANTRA, TAC и KiiChain. KiiChain заявила, что для эксплуатации требовались три дефекта в вышестоящих компонентах и что публично был исправлен только андерфлоу. MANTRA заявила, что исправление андерфлоу закрыло путь атаки. Cosmos Labs заявила, что в ходе реагирования координировала действия с 40 сетями. Компания сотрудничала ещё с 13 сетями, чтобы они устранили уязвимость или остановились до новых атак. Cosmos Labs заявила, что в ходе реагирования обнаружила 11 ранее не зарегистрированных развёртываний Cosmos EVM.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.