Selon KiiChain, les avertissements retardés ont permis à l'exposition de se poursuivre alors que les attaquants drainaient leurs fonds avant que les réseaux Cosmos EVM concernés ne soient arrêtés.
Cosmos Labs a exhorté les réseaux concernés en contact avec son équipe à suspendre leurs opérations en raison d'un incident de sécurité en cours impliquant le module EVM.
Les déclarations publiées par KiiChain, TAC et MANTRA ont toutes souligné des failles dans l'infrastructure Cosmos EVM en décrivant les attaques auxquelles ils ont été confrontés ces derniers jours. Cosmos Labs, cependant, n'a pas encore établi publiquement si les incidents provenaient d'une faille commune ni précisé quels réseaux ont été spécifiquement chargés de suspendre leurs opérations.
La crise de sécurité EVM s'aggrave
Cosmos Labs a déclaré qu'il publierait un rapport d'incident une fois la situation résolue. Pendant ce temps, KiiChain a déclaré qu'un attaquant avait vidé 148 326 583,15 KII des portefeuilles le 22 août, répétant la même technique 18 fois contre différentes cibles. La chaîne a détecté l'activité en interne et s'est arrêtée au bloc 9 355 723, arrêtant ainsi de nouveaux vols et gelant les fonds restés sur le réseau. Selon KiiChain, la cause profonde a été identifiée, reproduite et corrigée.
Il a indiqué que la vulnérabilité résidait dans le module Cosmos EVM partagé, plutôt que dans le code spécifique à KiiChain. La chaîne a déclaré que trois défauts en amont se sont combinés pour permettre l'attaque, y compris un sous-dépassement dans la précompilation de jalonnement lorsqu'elle réécrit un solde post-délégation dans l'EVM, ainsi que deux autres bogues non divulgués.
KiiChain a déclaré que la même classe de vulnérabilité affectait les chaînes Cosmos EVM avec des comptes d'acquisition activés et a lié le problème aux compromissions de MANTRA et TAC au cours de la même semaine.
La gestion de la vulnérabilité a également fait l’objet d’un examen minutieux. Un correctif de sécurité pour l'une des trois failles a été rendu public le 19 août, mais KiiChain a déclaré que les réseaux concernés n'avaient pas été prévenus à l'avance et que la publication n'était pas clairement signalée comme une mise à jour de sécurité critique. Lorsque la communication a atteint les chaînes concernées deux jours plus tard, le correctif a été inclus, les problèmes non liés étant déjà traités en privé. Elle n'était pas accompagnée d'une recommandation d'arrêter les réseaux.
À cette époque, MANTRA avait déjà été exploité. KiiChain a déclaré qu'un arrêt d'urgence aurait pu contenir le risque beaucoup plus rapidement qu'une mise à niveau logicielle, qui nécessite que les validateurs examinent, testent et déploient le correctif.
Vous aimerez peut-être aussi :
TAC a déclaré séparément qu'un attaquant avait exploité une vulnérabilité dans la couche de précompilation Cosmos EVM le même jour et avait vidé un seul compte. La chaîne a été interrompue pour arrêter l'attaque, et il a été dit que le défaut ne résidait pas dans le code spécifique au TAC. La chaîne a déclaré que 2 985 651 403 TAC avaient été transférés entre les comptes. Aucun nouveau jeton n'a été créé et l'offre totale est restée inchangée. Seul TAC a été affecté, tandis que les autres actifs du réseau sont restés intacts.
Incident de sécurité Mantra
MANTRA a interrompu son réseau de couche 1 la semaine dernière par mesure de précaution pendant environ 30 heures. Le projet a déclaré plus tard qu'il avait identifié la cause profonde, contenu la menace immédiate et qu'aucun fonds des utilisateurs n'avait été exploité.
MANTRA a déclaré que l'incident avait affecté deux adresses de portefeuille et que le réseau avait repris ses opérations après le déploiement d'un correctif.
Voir l’article original en anglais
