$ATOM Cosmos Labs подтверждает причину бага, лежащего в основе атак на 7 цепочек, что привело к убыткам в $5,7 млн

Cosmos Labs подтвердила причину атак, нацеленных на семь Cosmos EVM-цепочек в период с 20 по 25 августа, в результате чего потери составили примерно $5,7 млн.

🔸 Злоумышленники использовали уязвимость переполнения/недополнения (underflow/overflow), чтобы раздувать балансы и передавать токены без их чеканки. Пострадали следующие цепочки: $MANTRA (убытки ~ $3,6 млн), $TAC (~ $950 000) и KiiChain (~ $1,6 млн).

🔸 Cosmos Labs получила отчет об уязвимости 25 апреля, интегрировала скрытое исправление в мае и выпустила патч 19 августа. Однако первоначальная атака началась 20 августа — всего через один день после объявления о патче.

🔸 Несколько аккаунтов злоумышленников заморожены до проведения расследования. Уязвимости выявлены во версиях Cosmos EVM до v0.6.2 и v0.7.2.

👉 Это серьезный инцидент, особенно потому что уязвимость уже была исправлена, но хакерам все же удалось воспользоваться ей в кратком временном окне после выхода патча. Это подчеркивает важность немедленного обновления, как только становятся доступны исправления безопасности, особенно для цепочек, использующих одну и ту же кодовую базу. Проектам, построенным на Cosmos EVM, следует срочно проверить свои системы и обновиться, чтобы избежать подобных рисков.

💬 Пользуетесь ли вы какой-либо из этих цепочек? Как вы думаете, что произойдет с затронутыми токенами?

Новость приведена для справки, а не как инвестиционный совет. Пожалуйста, внимательно прочитайте перед тем, как принять решение.