ช่องโหว่ Cosmos EVM ทำให้ MANTRA, TAC และ KiiChain สูญเสียเงินในเหตุการณ์โจมตีข้ามเครือข่าย

2 ชั่วโมง ที่ผ่านมา
อ่าน 11 นาที
2 มุมมอง

เหตุการณ์การโจมตี Cosmos EVM

Cosmos Labs ได้เปิดเผยว่า ผู้โจมตีได้ใช้ช่องโหว่ที่สำคัญของ Cosmos EVM ในเครือข่ายบล็อกเชนหกแห่ง ระหว่างวันที่ 20 สิงหาคม ถึง 25 สิงหาคม โดยแปลงโทเค็นที่ถูกขโมยเป็นสินทรัพย์ประมาณ 5.72 ล้านดอลลาร์ ผ่านการแลกเปลี่ยนแบบกระจายศูนย์และแบบรวมศูนย์

การแจ้งเตือนและการแก้ไขช่องโหว่

Cosmos Labs กล่าวในโพสต์หลังเหตุการณ์ทางเทคนิคที่เผยแพร่เมื่อวันศุกร์ว่า ช่องโหว่นี้ถูกแจ้งครั้งแรกผ่าน โปรแกรมรางวัลบั๊ก เมื่อวันที่ 25 เมษายน ซึ่งเกือบสี่เดือนก่อนที่การโจมตีจะเริ่มขึ้น ผู้ทดสอบของพวกเขาไม่สามารถทำซ้ำการโจมตีในรูปแบบที่ใช้โดยเครือข่าย Cosmos EVM ที่รู้จักในขณะนั้น และสรุปว่าเงินทุนของผู้ใช้ที่ใช้งานอยู่ไม่ได้อยู่ในความเสี่ยง

ตามการประเมินนั้น นักพัฒนาจัดการช่องโหว่ผ่านการ แพตช์สาธารณะเงียบ ๆ แทนที่จะกระจายการแก้ไขความปลอดภัยไปยังเครือข่ายที่ได้รับผลกระทบอย่างเป็นส่วนตัว Cosmos Labs ได้รวมการแก้ไขในเดือนพฤษภาคมโดยไม่บอกผู้ดำเนินการเครือข่ายว่าช่องโหว่ใดที่ได้รับการแก้ไข การประเมินนี้ต่อมาได้พิสูจน์ว่าไม่ถูกต้อง หลังจากนักวิจัยอิสระได้ตั้งข้อสังเกตในต้นเดือนสิงหาคมว่าช่องโหว่นี้ส่งผลกระทบต่อเครือข่าย Cosmos EVM ทั้งหมด

รายละเอียดของช่องโหว่

ช่องโหว่นี้เกี่ยวข้องกับการ ล้นของจำนวนเต็ม ใน Cosmos EVM ซึ่งเป็นกรอบงานที่เข้ากันได้กับ Ethereum ที่สร้างจากฐานรหัส Evmos แบบโอเพนซอร์ส ผู้โจมตีสามารถสร้างบัญชีที่มีโทเค็นที่ถูกล็อคและมอบหมายโทเค็นมากกว่าที่บัญชีจะใช้จ่ายได้ การหักจำนวนที่มอบหมายทำให้ยอดคงเหลือต่ำกว่าศูนย์ ทำให้มูลค่าหมุนกลับไปที่ตัวเลขสูงสุดที่เป็นไปได้ที่ 2^256-1 หน่วยพื้นฐาน

การโจมตีที่รู้จักครั้งแรกเริ่มขึ้นในเวลา 15:06 น. ET ของวันที่ 20 สิงหาคม ประมาณ 20 ชั่วโมงหลังจากซอฟต์แวร์ที่ได้รับการแก้ไขพร้อมใช้งาน

ผลกระทบจากการโจมตี

MANTRA กล่าวว่าการโจมตีทำให้จำนวนโทเค็นของตนเปลี่ยนแปลงไปเพียง หนึ่งหน่วยพื้นฐาน ซึ่งเป็นหน่วยที่เล็กที่สุดที่สามารถแบ่งได้ Cosmos Labs กล่าวว่าผู้โจมตีมุ่งเป้าไปที่บัญชีที่ถือยอดคงเหลือจำนวนมาก รวมถึงที่อยู่การเผาและกระเป๋าเงินมัลติซิกเนเจอร์ที่สร้างขึ้นเมื่อเครือข่ายเปิดตัว

“20 ชั่วโมงไม่ใช่กรอบเวลาที่สมจริงในการประเมิน สร้าง ทดสอบ และประสานงานการอัปเกรดที่ทำลายสถานะในหมู่ผู้ตรวจสอบอิสระ 38 คน โดยเฉพาะอย่างยิ่งโดยไม่มีคำแนะนำเฉพาะเกี่ยวกับช่องโหว่” – MANTRA

การตอบสนองต่อเหตุการณ์

Cosmos Labs แนะนำให้เครือข่ายที่มีความเสี่ยงหยุดในวันที่ 22 สิงหาคม หลังจากที่ MANTRA, TAC และ KiiChain ถูกโจมตีไปแล้ว KiiChain ยังโต้แย้งส่วนหนึ่งของการประเมินทางเทคนิค โดยกล่าวว่าต้องมีข้อบกพร่องจากต้นน้ำสามประการในการดำเนินการโจมตี

การเปิดเผยอีกครั้งเกิดขึ้นก่อนการโจมตีครั้งแรก ในเวลา 3:16 น. ET ของวันที่ 20 สิงหาคม นักพัฒนาของ Push Chain ได้ส่งการเปลี่ยนแปลงโค้ดสาธารณะซึ่งอธิบายถึงช่องโหว่และเส้นทางการใช้ประโยชน์

การโจมตีในเครือข่ายอื่น

วิธีการเดียวกันนี้ถูกใช้กับ TAC ในวันที่ 22 สิงหาคม ตามที่ Cosmos Labs กล่าว โทเค็น TAC เกือบ 3 พันล้านโทเค็น ถูกขโมยจากพูลการสเตคของเครือข่าย TAC ถูกออกแบบมาเพื่อนำแอปพลิเคชันการเงินแบบกระจายศูนย์ไปยังผู้ใช้ TON และ Telegram

เครือข่ายที่ได้รับผลกระทบอีกสองเครือข่ายยังไม่ได้รับการเปิดเผยต่อสาธารณะ Cosmos Labs กล่าวว่าได้ประสานงานกับ 40 เครือข่ายในระหว่างการตอบสนองและทำงานร่วมกับอีก 13 เครือข่ายเพื่อแพตช์ช่องโหว่หรือหยุดก่อนที่จะถูกโจมตี

บทสรุป

การโจมตีนี้แสดงให้เห็นถึงความสำคัญของการรักษาความปลอดภัยในเครือข่ายบล็อกเชนและความจำเป็นในการตอบสนองอย่างรวดเร็วต่อช่องโหว่ที่เกิดขึ้น เพื่อปกป้องสินทรัพย์ของผู้ใช้และความเชื่อมั่นในระบบนิเวศบล็อกเชน

ล่าสุดจาก Blog