Lỗ hổng Cosmos EVM khiến MANTRA, TAC và KiiChain bị tấn công xuyên chuỗi

1 giờ trước đây
4 phút đọc
2 lượt xem

Thông tin về lỗ hổng trong Cosmos EVM

Cosmos Labs đã tiết lộ rằng các kẻ tấn công đã khai thác một lỗ hổng nghiêm trọng trong Cosmos EVM trên sáu mạng blockchain từ ngày 20 đến 25 tháng 8, chuyển đổi các token bị đánh cắp thành khoảng 5,72 triệu đô la tài sản thông qua các sàn giao dịch phi tập trung và tập trung.

Chi tiết về lỗ hổng

Trong một bài viết kỹ thuật được công bố vào thứ Sáu, Cosmos Labs cho biết lỗ hổng này đã được báo cáo lần đầu tiên thông qua chương trình thưởng lỗi của họ vào ngày 25 tháng 4, gần bốn tháng trước khi các cuộc tấn công bắt đầu. Các kiểm thử viên của họ không thể tái tạo lỗ hổng này trên các cấu hình được sử dụng bởi các mạng Cosmos EVM sản xuất đã biết và kết luận rằng quỹ của người dùng đang hoạt động không gặp rủi ro.

Dựa trên đánh giá đó, các nhà phát triển đã xử lý lỗ hổng thông qua một bản vá công khai im lặng thay vì phân phối riêng tư một bản sửa lỗi bảo mật cho các chuỗi bị ảnh hưởng. Cosmos Labs đã hợp nhất bản sửa lỗi vào tháng 5 mà không thông báo cho các nhà điều hành mạng về lỗ hổng mà họ đã giải quyết.

Cuộc tấn công và hậu quả

Cuộc tấn công đầu tiên được biết đến bắt đầu vào lúc 3:06 chiều ET vào ngày 20 tháng 8, khoảng 20 giờ sau khi phần mềm đã được vá trở nên khả dụng. Lỗ hổng này liên quan đến một lỗi tràn số nguyên trong Cosmos EVM, cho phép kẻ tấn công tạo một tài khoản chứa các token bị khóa và ủy quyền nhiều token hơn cho một validator so với số tiền mà tài khoản có thể chi tiêu.

Kẻ tấn công sau đó có thể sử dụng số dư bị thổi phồng này chống lại một tài khoản khác, dẫn đến việc chuyển giao các token của mục tiêu.

Cosmos Labs cho biết không có token bổ sung nào được tạo ra thông qua quá trình này, và tổng cung token vẫn không thay đổi hiệu quả. MANTRA cho biết lỗ hổng đã thay đổi cung của nó chỉ bằng một đơn vị cơ sở, đơn vị phân chia nhỏ nhất của token.

Phản ứng và khuyến nghị

Cosmos Labs đã khuyến nghị các mạng dễ bị tổn thương dừng lại vào ngày 22 tháng 8, sau khi MANTRA, TAC và KiiChain đã bị tấn công. KiiChain đã chỉ trích cách lỗ hổng đã được thông báo cho các mạng hạ nguồn, cho rằng Cosmos Labs không cung cấp thông báo trước và không xác định bản phát hành là quan trọng về bảo mật.

MANTRA đã ngừng mạng vào lúc 7:13 tối ET vào ngày 20 tháng 8. Khoảng 38 triệu MANTRA bị đánh cắp vẫn bị đóng băng trong ví của kẻ tấn công, nhưng 94,7% số token bị đánh cắp đã được chuyển đến một địa chỉ gửi tiền của sàn giao dịch tập trung thông qua 15 giao dịch.

Kết luận

Cosmos Labs cho biết họ đã phối hợp với 40 mạng trong quá trình phản ứng của mình và làm việc với 13 mạng khác để vá lỗ hổng hoặc dừng lại trước khi họ bị tấn công. Trong khi đó, MANTRA đang được mua lại bởi nhà đầu tư hiện tại Inveniam Capital Partners, đã thực hiện một khoản đầu tư chiến lược 20 triệu đô la vào dự án vào tháng 8 năm 2025.