Cosmos Labs mendesak rantai Cosmos EVM yang terdampak untuk meminta penghentian validator pada 25 Agustus, setelah tim keamanan dan rekayasanya merespons sebuah insiden yang telah menjangkau beberapa jaringan, menurut crypto.news.

Tumpukan perangkat lunak bersama

Cosmos EVM adalah modul perangkat lunak yang memungkinkan rantai Cosmos SDK mengeksekusi kontrak pintar yang kompatibel dengan Ethereum, sehingga kerentanan pada komponen yang umum dapat membuat jaringan independen yang menjalankan versi yang terdampak menjadi terekspos. Cosmos Labs tidak mengidentifikasi kerentanan yang mendasarinya, rantai yang terdampak, atau total kerugian dalam pernyataan awalnya, dan mengatakan pihaknya akan memublikasikan laporan insiden setelah situasi terselesaikan. Perusahaan itu tidak memublikasikan versi perangkat lunak, instruksi mitigasi, atau jadwal restart—kemungkinan untuk menghindari pengungkapan detail yang dapat dieksploitasi sebelum jaringan dilindungi—serta mengarahkan tim lain dengan pertanyaan ke surel keamanannya.

Apa yang diungkap oleh rantai yang terdampak

KiiChain mengatakan seorang penyerang menguras 148.326.583,15 KII dari dompet pada 22 Agustus, mengulangi teknik tersebut sebanyak 18 kali sebelum validator menghentikan jaringan pada blok 9.355.723. Tim mengaitkan serangan itu dengan kerentanan Cosmos EVM yang melibatkan akun vesting, operasi staking, dan penanganan saldo, serta mengatakan sebagian aset dijembatani ke BNB Smart Chain melalui Hyperlane. TAC secara terpisah mengatakan seorang penyerang mengeksploitasi kelemahan pada lapisan precompile Cosmos EVM pada 22 Agustus dan menguras satu akun sebelum validator menghentikan jaringan pada blok 24.671.

MANTRA dan gambaran yang lebih besar

MANTRA menghentikan jaringannya pada 20 Agustus setelah mendeteksi aktivitas di dua dompet yang dikelola proyek, lalu melanjutkan produksi blok setelah sekitar jeda 30 jam, dengan mengatakan saldo pengguna tidak berubah. Hentian mencegah transaksi baru terselesaikan sementara pengembang menyelidiki, sehingga secara sementara memblokir transfer, aplikasi, dan penarikan yang bergantung pada rantai tersebut. Insiden ini menyusul kekurangan sebelumnya pada Cosmos EVM di precompile ICS20, di mana penanganan status yang keliru selama eksekusi bertumpuk memungkinkan saldo yang sama digunakan berulang kali, menyebabkan kerugian perkiraan sebesar $7 juta pada SagaEVM pada Januari. Apakah serangan Agustus menggunakan celah yang persis sama atau kerentanan terpisah masih belum terkonfirmasi, dan Cosmos Labs belum menerbitkan angka kerugian agregat atau mengonfirmasi apakah penyerang yang sama mengendalikan setiap alamat yang terlibat.

Kejadian ini mengingatkan pada penghentian MANTRA sebelumnya setelah eksploitnya sendiri.