Космос 4 месяца не замечал критический баг, пока хакеры не украли почти $6 млн в шести блокчейнах

Cosmos Evm уязвимость Mantra безопасность блокчейн cryptoslate.com

Уязвимость Cosmos EVM затронула шесть сетей, включая MANTRA, раскрыв брешь в 40 блокчейнах. Злоумышленники вывели $5,7 млн. Cosmos Labs пересматривает процедуры безопасности после недооценки риска.

Уязвимость в Cosmos EVM, затронувшая шесть сетей, включая MANTRA, вскрыла брешь в безопасности, охватывающую около 40 блокчейнов.

28 августа Cosmos Labs сообщила, что одна и та же ошибка учета была использована в шести сетях, включая MANTRA, TAC и KiiChain, после чего экстренное реагирование распространилось на всю экосистему Cosmos EVM.

Согласно отчету Cosmos о постмортеме, злоумышленники конвертировали около $2,87 млн через децентрализованные биржи и примерно $2,85 млн через централизованные площадки. Счета, связанные с активностью на централизованных биржах, с тех пор были заморожены.

MANTRA понесла самый крупный из публично задокументированных убытков. Непривилегированный кошелек переместил около 720,9 млн токенов с двух адресов, которые не авторизовали транзакции от 20 августа, без компрометации ключей валидатора, администратора, управления или мультиподписи.

Уязвимость затронула более широкую экосистему Cosmos/EVM, которая представляет собой общий программный слой, обеспечивающий совместимость с Ethereum для цепочек Cosmos SDK. После начала атак Cosmos Labs связалась с 40 сетями и сообщила, что 13 других потенциально уязвимых цепочек применили патчи, остановили работу или приняли меры защиты до того, как были взломаны.

В ходе реагирования также были обнаружены 11 развертываний Cosmos EVM, о которых Cosmos Labs ранее не знала через свои каналы связи по безопасности.

Этот потенциальный охват находится в рамках более широкой экосистемы Cosmos, стоимость которой превышает $7 млрд, согласно CryptoSlateданным. При этом эта цифра включает проекты, которые могли не использовать уязвимое программное обеспечение, и не отражает сумму, подвергшуюся прямому риску.

Cosmos изначально недооценила уязвимость

Cosmos Labs раскрыла, что об ошибке сообщили за несколько месяцев до того, как злоумышленники ее использовали.

Компания заявила, что получила первоначальное сообщение об уязвимости 25 апреля, но после тестирования пришла к выводу, что она затрагивает сети с шестью десятичными знаками, в то время как известные рабочие цепочки Cosmos EVM используют 18 десятичных знаков. Поэтому инженеры посчитали, что развернутые сети не подвержены риску.

По словам компании:

«На основании этой оценки Cosmos Labs устранила уязвимость через свой процесс тихого публичного патча, а не через процесс частного распространения патча, используемый, когда считается, что уязвимость угрожает средствам пользователей».

Исправление было влито в основную кодовую базу 15 мая и обработано как тихий публичный патч, а не как экстренный выпуск безопасности. В то же время оно не было немедленно перенесено на более старые ветки, поскольку изменение нарушало состояние и требовало скоординированных обновлений.

Эта оценка изменилась в начале августа, когда дальнейшие исследования показали, что развертывания Cosmos EVM уязвимы независимо от их десятичной конфигурации.

Патченные версии v0.6.2 и v0.7.2 вышли поздно вечером 19 августа. На следующее утро публичный pull request в форке другого проекта описал уязвимость и путь эксплуатации. Первая известная несанкционированная транзакция MANTRA последовала менее чем через 12 часов.

Ошибка сочетала два сбоя учета. Злоумышленник мог вызвать переполнение целого числа без знака, создав аномально большой баланс, а затем использовать это состояние для переполнения другого аккаунта и извлечения его легитимного баланса без увеличения общего предложения токенов.

TAC сообщила об эксплуатации примерно через 45 часов после MANTRA, за ней вскоре последовала KiiChain. Cosmos Labs впоследствии рекомендовала цепочкам Cosmos EVM остановиться и обновиться, пока она координировала более широкое реагирование.

MANTRA приняла на себя самый крупный раскрытый удар

На MANTRA злоумышленник переместил около 600 млн токенов с адреса сожжения и еще 120,9 млн с устаревшей мультиподписи эпохи генезиса.

Новые токены не были выпущены. Вместо этого ранее неактивные балансы стали переводимыми, увеличив циркулирующее предложение примерно на 720,9 млн MANTRA.

Проект оценил перемещение примерно в $3,6 млн по цене до инцидента. По состоянию на 28 августа токены не были возвращены. Около 38 млн остались заблокированными на счету злоумышленника, а остальные были отслежены через биржевые маршруты и переданы платформам и правоохранительным органам.

Космос 4 месяца не замечал критический баг, пока хакеры не украли почти $6 млн в шести блокчейнах

MANTRA также признала, что ее мониторинг не смог зафиксировать первую транзакцию в течение почти четырех часов, поскольку он считал адрес сожжения неспособным перемещать средства. Цепочка была остановлена через 14 минут после второго несанкционированного списания, что привело к простою около 30 часов.

MANTRA упала до исторического минимума после атаки, прежде чем отскочить примерно на 14% до примерно $0,004744 после постмортема.

Более широкие последствия подтолкнули Cosmos Labs к пересмотру процедур триажа и раскрытия уязвимостей после того, как ошибка, изначально признанная маловероятной для угрозы рабочим цепочкам, в конечном итоге затронула шесть сетей и потребовала экстренных мер в десятках других.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: