Chargement des prix…
🩸BEARISH

Cosmos Labs a caché une faille EVM avant le vol de 5,7 M$

L'erreur de triage de quatre mois est l'histoire principale. Cosmos Labs supposait que les chaînes à 18 décimales étaient sûres, six réseaux ont été vidés, et les normes de divulgation pour la stack Cosmos à 7G$ viennent d'être réécrites.

Cosmos Labs a gardé une vulnérabilité EVM critique sous silence pendant quatre mois après avoir initialement jugé qu'elle ne pouvait pas menacer les chaînes de production. La faille a été signalée le 25 avril, jugée comme n'affectant que les réseaux à six décimales, et fusionnée sous forme de correctif public silencieux le 15 mai. Fin août, des attaquants l'avaient exploitée sur six réseaux et avaient déplacé environ 5,7 millions de dollars via une combinaison d'échanges décentralisés et centralisés.

Pourquoi c'est important

L'erreur de jugement est au cœur de l'histoire. L'évaluation initiale de Cosmos Labs estimait que, parce que les chaînes Cosmos EVM de production utilisaient des configurations de jetons à 18 décimales plutôt qu'à six décimales, elles échappaient à la portée de la vulnérabilité. L'entreprise a donc traité le correctif via son processus de correctif public silencieux plutôt que la distribution privée de correctifs réservée aux failles jugées menaçant les fonds actifs des utilisateurs. Début août, des recherches supplémentaires ont montré que la distinction décimale ne protégeait pas les déploiements, ce qui a forcé la sortie des versions corrigées v0.6.2 et v0.7.2 le 19 août. Une pull request publique dans le fork d'un autre projet a décrit le chemin d'exploitation le lendemain matin, et MANTRA a enregistré sa première transaction non autorisée moins de 12 heures plus tard.

Impact sur le marché

MANTRA a subi le plus gros impact déclaré, avec environ 720,9 millions de jetons (600 millions depuis une adresse de burn et 120,9 millions depuis un multisig de l'ère genesis) déplacés par un portefeuille non privilégié qui n'a jamais compromis les clés de validateur ou de gouvernance. Le projet a évalué le mouvement à environ 3,6 millions de dollars au prix pré-incident, et MANTRA est tombé à un plus bas historique avant de rebondir d'environ 14% à environ 0,004744 $ après le postmortem. Cosmos Labs a contacté 40 réseaux au total, dont 13 ayant appliqué des correctifs ou des arrêts avant d'être exploités, et la réponse a également fait surface 11 déploiements Cosmos EVM que l'équipe de sécurité n'avait pas suivis auparavant. Les comptes liés au côté échange centralisé de la route de blanchiment ont été gelés, et Cosmos Labs s'est engagée à réviser ses procédures de triage et de divulgation.

Tokens associés
$MANTRA

Questions fréquemment posées

  1. Comment les attaquants ont-ils exploité le bug Cosmos EVM ?

    Ils ont déclenché un underflow d'entier non signé pour créer un solde anormalement élevé, puis ont utilisé cet état pour overflow un autre compte et extraire son solde légitime sans augmenter l'offre totale de jetons.

  2. Pourquoi Cosmos Labs a-t-elle initialement cru que les chaînes de production étaient sûres ?

    L'entreprise a jugé que la faille n'affectait que les réseaux à six décimales, alors que les chaînes Cosmos EVM de production utilisaient 18 décimales, elle a donc traité le correctif comme un correctif public silencieux plutôt que comme une publication de sécurité d'urgence.

  3. Comment les fonds volés ont-ils été blanchis sur les chaînes affectées ?

    Les attaquants ont déplacé environ 2,87 millions de dollars via des DEX et environ 2,85 millions de dollars via les échanges centralisés ; les comptes liés au côté CEX ont depuis été gelés, MANTRA ayant subi le plus gros impact déclaré à environ 3,6 millions de dollars.

  4. Quelle a été la défaillance de surveillance de MANTRA pendant l'attaque ?

    La surveillance de MANTRA traitait l'adresse de burn comme incapable de déplacer des fonds, donc la première transaction non autorisée n'a pas été signalée pendant près de quatre heures, et la chaîne s'est arrêtée 14 minutes après un deuxième débit.

  5. Comment Cosmos Labs modifie-t-elle sa réponse aux vulnérabilités après l'incident ?

    L'entreprise s'est engagée à réviser ses procédures de triage et de divulgation après qu'une faille initialement jugée peu susceptible de menacer les chaînes de production ait finalement touché six réseaux et forcé une coordination d'urgence sur environ 40 réseaux.

Attribution de la source
Agrégé de CryptoSlate · Vérifié · Dernière mise à jour il y a 2h
Ouvrir l'original →