八月 29, 20:15

Cosmos Labs稱其錯誤地認定導致570萬美元六鏈攻擊的漏洞已解決

Cosmos Labs says it wrongly cleared the bug behind a $5.7 million six-chain hack

The Block

Cosmos Labs表示,攻擊者在8月20日至8月25日期間利用其錯誤認定已解決的Cosmos EVM漏洞,從六個區塊鏈網路竊取了570萬美元。攻擊者在去中心化交易所將竊取的代幣兌換成約287萬美元的其他資產,並在中心化交易所兌換了285萬美元。事後分析報告稱,攻擊者在中心化交易所的帳戶已遭凍結,等待相關機構調查。4月25日,一名研究人員透過Cosmos漏洞獎勵計畫回報了該漏洞。Cosmos Labs表示,其測試人員無法針對實際運行的Cosmos鏈所採用的設定重現攻擊。Cosmos Labs稱,公司因此認定這些網路上的資金沒有風險。該公司透過不預先通知的公開修補流程,而非私下分發修補程式的流程,修復了這項漏洞。該漏洞涉及整數下溢,可能使攻擊錢包看起來持有實際上無限量的代幣。攻擊者接著可以將膨脹後的餘額轉入目標帳戶,使目標帳戶一無所有。此過程並未建立代幣,總供給量實際上沒有變化。MANTRA表示,此次攻擊使其供給量移動了一個基本單位。Cosmos Labs表示,目標包括擁有大額餘額的任意帳戶,例如銷毀地址和多重簽名錢包。這項重要安全公告涵蓋v0.6.2和v0.7.2之前的Cosmos EVM版本。Cosmos Labs在認為實際運行的鏈未受影響的情況下,於5月合併了修復方案。該公司表示,過去13個月中已透過這項流程修復37個漏洞。事後分析報告稱,獨立研究人員在8月初確認該漏洞影響所有Cosmos EVM鏈。Cosmos Labs於8月19日美國東部時間19:01發布修補程式。發布說明僅將這些變更描述為重要安全修復。首次攻擊約20小時後開始。MANTRA表示,20小時不足以在38個獨立驗證者之間完成升級評估、測試及協調。Push Chain的一名開發者於8月20日美國東部時間03:16公開描述了該漏洞及其利用路徑。該開發者註明了Hacken的審計,並列出了受影響版本。MANTRA表示,該安全問題在攻擊者首次探測前11小時45分鐘就已提交。MANTRA損失了7.209億枚MANTRA代幣,這些代幣當時價值約360萬美元。代幣從一個銷毀地址和一個休眠的多重簽名錢包中被轉出。MANTRA於8月20日美國東部時間19:13暫停其鏈。該鏈在30多個小時後使用已修補的軟體恢復運行,未進行回滾。TAC於8月22日從其質押池損失了近30億枚TAC。約12億枚TAC在BNB Chain上以約95萬美元售出。KiiChain同日晚間損失了約1.48億枚KII,約6460萬枚KII以約160萬美元售出。Cosmos Labs表示,如果網路恢復,被盜KII中約54%仍可在鏈上追回。另外三條鏈也遭到同樣方式的攻擊,但Cosmos Labs未公布其名稱。Bubblemaps表示,其中一條可能是Nesa。Bubblemaps稱,一名攻擊者將餘額放大200倍後,把價值5000萬美元的NES轉回Ethereum。Bubblemaps表示,極端滑價使攻擊者最終僅獲利6萬美元。Bubblemaps稱,Nesa攻擊可能涉及另一方。剩餘兩條鏈尚未公開確認。MANTRA表示,截至8月28日尚未追回任何代幣。KiiChain表示,Cosmos Labs沒有提前通知受影響的鏈,也沒有建議暫停運行,直到8月22日,也就是MANTRA、TAC和KiiChain遭到攻擊後才提出建議。KiiChain表示,該漏洞利用需要三個上游缺陷,而公開修復的只有下溢漏洞。MANTRA表示,下溢修復關閉了攻擊路徑。Cosmos Labs表示,公司在應對過程中與40條鏈進行協調,並與另外13條鏈合作,在進一步攻擊前修復漏洞或暫停運行。Cosmos Labs表示,公司在應對過程中發現了11個此前未登記的Cosmos EVM部署。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.