Pag-atake sa Cosmos EVM
Inihayag ng Cosmos Labs na sinamantala ng mga umaatake ang isang kritikal na kahinaan sa Cosmos EVM sa anim na blockchain networks mula Agosto 20 hanggang Agosto 25, na nagresulta sa pag-convert ng mga nakaw na token sa humigit-kumulang $5.72 milyon sa mga asset sa pamamagitan ng decentralized at centralized exchanges.
Pag-uulat ng Kahinaan
Sa isang teknikal na post-mortem na inilathala noong Biyernes, sinabi ng Cosmos Labs na ang depekto ay unang naiulat sa kanilang bug bounty program noong Abril 25, halos apat na buwan bago nagsimula ang mga pag-atake. Ang kanilang mga tester ay hindi nakapag-reproduce ng exploit laban sa mga configuration na ginamit ng mga kilalang production Cosmos EVM networks at nagpasya sa panahong iyon na ang mga pondo ng mga live na gumagamit ay hindi nasa panganib.
Pagsasaayos ng Kahinaan
Batay sa pagsusuring iyon, pinamahalaan ng mga developer ang kahinaan sa pamamagitan ng isang tahimik na pampublikong patch sa halip na pribadong ipamahagi ang isang security fix sa mga apektadong chain. Pinagsama ng Cosmos Labs ang fix noong Mayo nang hindi sinasabi sa mga operator ng network kung aling kahinaan ang tinugunan nito. Ang pagsusuri ay napatunayang mali nang itinatag ng mga independiyenteng mananaliksik noong unang bahagi ng Agosto na ang bug ay nakaapekto sa lahat ng Cosmos EVM chains.
Mechanics ng Pag-atake
Ang kahinaan ay kinasasangkutan ng isang integer underflow sa Cosmos EVM, ang Ethereum-compatible framework ng ecosystem na itinayo mula sa open-source na Evmos codebase. Ang isang umaatake ay maaaring unang lumikha ng isang account na naglalaman ng mga nakalakip na token at mag-delegate ng mas maraming token sa isang validator kaysa sa kayang gastusin ng account. Ang pagbabawas ng delegated na halaga ay nagdulot ng balanse na bumagsak sa ibaba ng zero, na nagiging sanhi ng halaga na bumalik sa pinakamataas na posibleng numero ng 2^256-1 base units.
Mga Target ng Pag-atake
Sinabi ng MANTRA na ang exploit ay nagbago ng kanilang supply ng tanging isang base unit, ang pinakamaliit na nahahati na denominasyon ng token. Ang mga umaatake ay nag-target sa mga account na may malalaking balanse, kabilang ang mga burn addresses at multisignature wallets na nilikha nang ilunsad ang mga network. Ang kanilang advisory ay nagklasipika sa depekto bilang kritikal at tinukoy ang mga Cosmos EVM releases bago ang v0.6.2 at v0.7.2 bilang mahina.
Mga Resulta ng Pag-atake
Ang pag-atake ay nanatiling hindi natukoy sa loob ng halos apat na oras, na nagbigay sa umaatake ng oras upang maubos ang dormant multisig wallet. Itinigil ng MANTRA ang network sa 7:13 p.m. ET noong Agosto 20. Humigit-kumulang 38 milyong nakaw na MANTRA ang nanatiling frozen sa wallet ng umaatake, ngunit 94.7% ng mga nakaw na token ay nailipat na sa isang centralized exchange deposit address sa pamamagitan ng 15 transactions.
Mga Ibang Apektadong Network
Ang parehong pamamaraan ay ginamit laban sa TAC noong Agosto 22, ayon sa Cosmos Labs. Halos 3 bilyong TAC ang kinuha mula sa staking pool ng network. Ang KiiChain ay na-atake noong gabing iyon, na nawalan ng humigit-kumulang 148 milyong KII. Tinatayang ng Cosmos Labs na humigit-kumulang 54% ng mga nakaw na KII ang nananatiling maibabalik onchain kung ang network ay maibabalik.
Reaksyon ng Cosmos Labs
Sinabi ng Cosmos Labs na nakipag-ugnayan ito sa 40 networks sa panahon ng kanilang tugon at nakipagtulungan sa 13 iba pa upang i-patch ang kahinaan o huminto bago sila na-atake. Ang kanilang tugon ay natuklasan ang 11 Cosmos EVM deployments na hindi pa nairehistro sa koponan.
Konklusyon
Ang insidente ay nagbigay-diin sa pangangailangan para sa mas mahusay na komunikasyon at mas mabilis na pagtugon sa mga kahinaan sa seguridad sa mga blockchain networks. Ang MANTRA ay ina-acquire ng kasalukuyang backer na Inveniam Capital Partners, na gumawa ng $20 milyon na estratehikong pamumuhunan sa proyekto noong Agosto 2025.