Cosmos Labs EVM zəncirlərini dayandırmağa çağırır, KiiChain və TAC hücumları təhlükəsizlik narahatlıqlarını artırır
Cosmos Labs, EVM modulu ilə bağlı davam edən təhlükəsizlik insidenti fonunda, komandası ilə əlaqə saxlayan təsirə məruz qalmış şəbəkələri əməliyyatları dayandırmağa çağırıb.
KiiChain, TAC və MANTRA tərəfindən verilən bəyanatlarda son günlərdə üzləşdikləri hücumları təsvir edərkən Cosmos EVM infrastrukturunda qüsurlar olduğu vurğulanıb. Lakin Cosmos Labs hadisələrin eyni bir ümumi qüsurdan qaynaqlanıb-qaynaqlandığını və ya konkret olaraq hansı şəbəkələrə əməliyyatların dayandırılması barədə göstəriş verildiyini hələ ictimaiyyətə açıqlamayıb.
EVM Təhlükəsizlik Böhranı Genişlənir
Zəncir, fəaliyyəti daxili olaraq aşkar edib və 9,355,723-cü blokda dayandırılıb, beləliklə, əlavə oğurluğun qarşısı alınıb və şəbəkədə qalan vəsaitlər dondurulub. KiiChain-in məlumatına görə, əsas səbəb müəyyən edilib, təkrarlanıb və düzəldilib.
Bildirilib ki, zəiflik KiiChain-ə məxsus koda yox, ümumi Cosmos EVM modulunda olub. Zəncir qeyd edib ki, üç əsas upstream xətası birlikdə bu hücuma imkan yaradıb; bunlara staking precompile-da post-delegation balansı EVM-ə qaytararkən baş verən underflow və iki digər açıqlanmayan səhv daxildir.
KiiChain eyni tipli zəifliyin vesting hesabları aktiv olan Cosmos EVM zəncirlərinə təsir etdiyini bildirib və problemin həmin həftə ərzində MANTRA və TAC-dəki kompromislərlə bağlı olduğunu qeyd edib.
Zəifliyin idarə olunması da tənqidə məruz qalıb. Üç qüsurdan biri üçün təhlükəsizlik düzəlişi 19 avqustda ictimaiyyətə açıq edilib, lakin KiiChain deyib ki, təsirə məruz qalan şəbəkələrə əvvəlcədən xəbərdarlıq edilməyib və buraxılış kritik təhlükəsizlik yeniləməsi kimi aydın göstərilməyib. İki gün sonra təsirə məruz qalan zəncirlərlə ünsiyyət qurulduqda, düzəliş artıq xüsusi qaydada həll olunan digər problemlərlə birgə daxil edilmişdi. Buna şəbəkələri dayandırmaq tövsiyəsi əlavə edilməmişdi.
O vaxta qədər MANTRA artıq istismar olunmuşdu. KiiChain bildirib ki, fövqəladə dayandırma riski proqram təminatının yenilənməsindən daha sürətli aradan qaldıra bilərdi, çünki yeniləmə üçün validatorlar düzəlişi yoxlamalı, test etməli və yerləşdirməlidirlər.
Hücumu dayandırmaq üçün zəncir dayandırılıb və qüsurun TAC-ə məxsus kodda olmadığı bildirilib. Zəncirə görə, 2,985,651,403 TAC hesablar arasında köçürülüb. Heç bir yeni token yaradılmayıb və ümumi təchizat dəyişməz qalıb. Yalnız TAC təsirə məruz qalıb, şəbəkədəki digər aktivlər toxunulmaz qalıb.
Mantra Təhlükəsizlik İnsidenti
MANTRA bildirib ki, insident iki cüzdan ünvanına təsir edib və şəbəkə düzəliş tətbiq edildikdən sonra əməliyyatlara davam edib.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz
Tesla 1 oktyabrda növbəti nəsil Roadster modelinin təqdimat tədbirini elan edib
