Cosmos Labs instó a las cadenas de Cosmos EVM afectadas a solicitar detenciones de validadores el 25 de agosto, mientras sus equipos de seguridad e ingeniería respondían a un incidente que ya había alcanzado múltiples redes, según informó crypto.news.
Un stack de software compartido
Cosmos EVM es un módulo de software que permite a las cadenas basadas en Cosmos SDK ejecutar contratos inteligentes compatibles con Ethereum; por lo tanto, una vulnerabilidad en un componente común puede exponer redes independientes que ejecutan versiones afectadas. Cosmos Labs no identificó la vulnerabilidad subyacente, las cadenas afectadas ni las pérdidas totales en su declaración inicial, y dijo que publicaría un informe del incidente después de que se resolviera la situación. No publicó una versión de software, instrucciones de mitigación ni un calendario de reinicio, probablemente para evitar revelar detalles que pudieran explotarse antes de que las cadenas estén protegidas, y dirigió a otros equipos con preguntas a su correo de seguridad.
Lo que revelaron las cadenas afectadas
KiiChain dijo que un atacante drenó 148.326.583,15 KII de carteras el 22 de agosto, repitiendo la técnica 18 veces antes de que los validadores detuvieran la red en el bloque 9.355.723. El equipo vinculó el ataque a una vulnerabilidad de Cosmos EVM que involucra cuentas de vesting, operaciones de staking y el manejo de saldos, y dijo que parte de los activos se transfirió mediante Hyperlane a BNB Smart Chain. TAC, por separado, dijo que el 22 de agosto un atacante explotó una debilidad en la capa de precompilado de Cosmos EVM y drenó una cuenta antes de que los validadores detuvieran la red en el bloque 24.671.
MANTRA y el panorama más amplio
MANTRA detuvo su red el 20 de agosto después de detectar actividad en dos carteras gestionadas por proyectos y reanudó la producción de bloques tras una pausa de aproximadamente 30 horas, diciendo que los saldos de los usuarios no habían cambiado. Una pausa impide que las nuevas transacciones se confirmen mientras los desarrolladores investigan, bloqueando temporalmente las transferencias, las aplicaciones y los retiros que dependen de la cadena. Los incidentes siguen a una vulnerabilidad anterior de Cosmos EVM en el precompilado ICS20, donde un manejo incorrecto del estado durante la ejecución anidada permitió que el mismo saldo se utilizara repetidamente, causando una pérdida estimada de 7 millones de dólares en SagaEVM en enero. Todavía no se ha confirmado si los ataques de agosto usaron esa misma vulnerabilidad exacta o una vulnerabilidad distinta, y Cosmos Labs aún no ha publicado una cifra agregada de pérdidas ni ha confirmado si el mismo atacante controló cada dirección implicada.
El episodio recuerda la detención anterior de MANTRA tras su propio exploit.
