$ATOM Cosmos Labs подтверждает причину бага, лежащего в основе атак на 7 цепочек, что привело к убыткам в $5,7 млн
Cosmos Labs подтвердила причину атак, нацеленных на семь Cosmos EVM-цепочек в период с 20 по 25 августа, в результате чего потери составили примерно $5,7 млн.
🔸 Злоумышленники использовали уязвимость переполнения/недополнения (underflow/overflow), чтобы раздувать балансы и передавать токены без их чеканки. Пострадали следующие цепочки: $MANTRA (убытки ~ $3,6 млн), $TAC (~ $950 000) и KiiChain (~ $1,6 млн).
🔸 Cosmos Labs получила отчет об уязвимости 25 апреля, интегрировала скрытое исправление в мае и выпустила патч 19 августа. Однако первоначальная атака началась 20 августа — всего через один день после объявления о патче.
🔸 Несколько аккаунтов злоумышленников заморожены до проведения расследования. Уязвимости выявлены во версиях Cosmos EVM до v0.6.2 и v0.7.2.
👉 Это серьезный инцидент, особенно потому что уязвимость уже была исправлена, но хакерам все же удалось воспользоваться ей в кратком временном окне после выхода патча. Это подчеркивает важность немедленного обновления, как только становятся доступны исправления безопасности, особенно для цепочек, использующих одну и ту же кодовую базу. Проектам, построенным на Cosmos EVM, следует срочно проверить свои системы и обновиться, чтобы избежать подобных рисков.
💬 Пользуетесь ли вы какой-либо из этих цепочек? Как вы думаете, что произойдет с затронутыми токенами?
Новость приведена для справки, а не как инвестиционный совет. Пожалуйста, внимательно прочитайте перед тем, как принять решение.
Cosmos Labs подтвердила причину атак, нацеленных на семь Cosmos EVM-цепочек в период с 20 по 25 августа, в результате чего потери составили примерно $5,7 млн.
🔸 Злоумышленники использовали уязвимость переполнения/недополнения (underflow/overflow), чтобы раздувать балансы и передавать токены без их чеканки. Пострадали следующие цепочки: $MANTRA (убытки ~ $3,6 млн), $TAC (~ $950 000) и KiiChain (~ $1,6 млн).
🔸 Cosmos Labs получила отчет об уязвимости 25 апреля, интегрировала скрытое исправление в мае и выпустила патч 19 августа. Однако первоначальная атака началась 20 августа — всего через один день после объявления о патче.
🔸 Несколько аккаунтов злоумышленников заморожены до проведения расследования. Уязвимости выявлены во версиях Cosmos EVM до v0.6.2 и v0.7.2.
👉 Это серьезный инцидент, особенно потому что уязвимость уже была исправлена, но хакерам все же удалось воспользоваться ей в кратком временном окне после выхода патча. Это подчеркивает важность немедленного обновления, как только становятся доступны исправления безопасности, особенно для цепочек, использующих одну и ту же кодовую базу. Проектам, построенным на Cosmos EVM, следует срочно проверить свои системы и обновиться, чтобы избежать подобных рисков.
💬 Пользуетесь ли вы какой-либо из этих цепочек? Как вы думаете, что произойдет с затронутыми токенами?
Новость приведена для справки, а не как инвестиционный совет. Пожалуйста, внимательно прочитайте перед тем, как принять решение.

