Cosmos EVMの脆弱性が引き起こしたクロスチェーン攻撃:MANTRA、TAC、KiiChainの被害

2時間前
4分読む
3 ビュー

Cosmos Labsの脆弱性と攻撃の概要

Cosmos Labsは、攻撃者が8月20日から8月25日の間に6つのブロックチェーンネットワークで重大なCosmos EVMの脆弱性を悪用し、約572万ドルの資産を盗んだことを明らかにしました。攻撃者は、盗まれたトークンを分散型および中央集権型取引所を通じて換金しました。

脆弱性の発見と対応

Cosmos Labsは金曜日に公開した技術的な事後報告書で、この欠陥が4月25日にバグバウンティプログラムを通じて最初に報告されたことを述べています。テスターは、既知の生産用Cosmos EVMネットワークで使用されている構成に対してこの脆弱性を再現できず、その時点でライブユーザーファンドは危険にさらされていないと結論付けました。

「20時間は、特に脆弱性特有のアドバイザリーなしで、38の独立したバリデーター全体で状態を破壊するアップグレードを評価、構築、テスト、調整するには現実的な時間枠ではありませんでした」とMANTRAは事後報告書に書いています。

攻撃の手法と影響

この脆弱性は、オープンソースのEvmosコードベースから構築されたエコシステムのEthereum互換フレームワークであるCosmos EVMにおける整数のアンダーフローに関係していました。攻撃者はまず、ロックされたトークンを含むアカウントを作成し、そのアカウントが支出できるよりも多くのトークンをバリデーターに委任しました。委任された金額を引くことで残高がゼロ未満に落ち込み、値が最大可能な数値である2^256-1の基本単位にラップアラウンドしました。

攻撃者はその後、膨れ上がった残高を別のアカウントに対して使用することができました。ターゲットにその金額を送信すると、記録された残高が同じ数値の上限を超え、オーバーフローが発生して値が再び下がり、攻撃者がターゲットのトークンを保持することになりました。

MANTRAの影響と対応

MANTRAは、この脆弱性によって供給がわずか1基本単位、つまりトークンの最小分割単位だけ変わったと述べました。攻撃者は大きな残高を持つアカウント、バーナーアドレスやネットワークが立ち上がった際に作成されたマルチシグネチャウォレットを狙ったとされています。

攻撃から公に開示された最大の損失を被り、720.9百万MANTRAトークンが約360万ドルで2つのアドレスから奪われました。トークンが最初にバーナーアドレスから移動した際には自動警告は生成されませんでした。

今後の展望と教訓

Cosmos Labsは、MANTRA、TAC、KiiChainがすでに攻撃を受けた後の8月22日に脆弱なネットワークに停止を推奨しました。KiiChainは、脆弱性を実行するためには3つの上流の欠陥が必要であり、アンダーフローのみが公にパッチされたと主張しました。

この事件は、ブロックチェーンセキュリティの重要性を再認識させるものであり、今後の開発においては、より厳格なセキュリティ対策が求められるでしょう。