Fiyatlar yükleniyor…
🩸BEARISH

Cosmos Labs 4 Ay EVM Açığını Görmezden Geldi: 5,7M$ Sızıntı

Dört aylık triage hatası asıl mesele. Cosmos Labs, 18 ondalık zincirlerinin güvenli olduğunu varsaydı, altı ağ sömürüldü ve $7B Cosmos yığınının ifşa normları baştan yazıldı.

Cosmos Labs, kritik bir EVM açığını başlangıçta üretim zincirlerini tehdit edemeyeceği gerekçesiyle dört ay boyunca görmezden geldi. Açık 25 Nisan'da bildirildi, yalnızca altı ondalıklı ağları etkilediği değerlendirildi ve 15 Mayıs'ta sessiz bir genel yama olarak birleştirildi. Ağustos sonuna kadar saldırganlar açığı altı ağda sömürmüş ve yaklaşık 5,7 milyon doları merkeziyetsiz ve merkezi borsaların bir kombinasyonu üzerinden taşımıştı.

Neden önemli

Yanlış değerlendirme hikâyenin tam merkezinde yer alıyor. Cosmos Labs'ın ilk değerlendirmesi, üretim Cosmos EVM zincirleri altı ondalık yerine 18 ondalık token yapılandırması kullandığı için açığın kapsamı dışında kaldıkları yönündeydi. Bu nedenle şirket, düzeltmeyi canlı kullanıcı fonlarını tehdit ettiği düşünülen açıklar için ayrılan özel yama dağıtımı yerine sessiz genel yama süreciyle ele aldı. Ağustos başında yapılan daha ileri araştırmalar, ondalık ayrımının dağıtımları korumadığını ortaya koydu ve 19 Ağustos'ta yamalı v0.6.2 ve v0.7.2 sürümlerinin çıkarılmasını zorunlu kıldı. Başka bir projenin çatalındaki genel bir pull request, ertesi sabah sömürü yolunu tarif etti ve MANTRA, ilk yetkisiz işlemini bundan 12 saatten kısa bir süre sonra kaydetti.

Piyasa etkisi

MANTRA en büyük açıklanan darbeyi aldı; yaklaşık 720,9 milyon token (bir yakım adresinden 600 milyon ve eski bir genesis dönemi çoklu imzasından 120,9 milyon) doğrulayıcı ya da yönetişim anahtarlarını hiçbir zaman ele geçirmemiş ayrıcalıksız bir cüzdan tarafından taşındı. Proje, taşınan tutarı olay öncesi fiyatla yaklaşık 3,6 milyon dolar olarak değerlendirdi ve MANTRA, olay sonrası incelemenin ardından yaklaşık %14 toparlanarak 0,004744 dolar civarına gelmeden önce tüm zamanların en düşük seviyesine geriledi. Cosmos Labs toplam 40 ağla iletişime geçti; 13'ü sömürülmeden önce yama veya durdurma uyguladı ve müdahale ayrıca güvenlik ekibinin daha önce takip etmediği 11 Cosmos EVM dağıtımını ortaya çıkardı. Aklamanın merkezi borsa tarafına bağlı hesaplar donduruldu ve Cosmos Labs, triage ve ifşa prosedürlerini gözden geçireceğini taahhüt etti.

İlgili tokenler
$MANTRA

Sıkça sorulan sorular

  1. Saldırganlar Cosmos EVM açığını nasıl sömürdü?

    İmzasız tamsayı alt taşması tetikleyerek anormal derecede büyük bir bakiye oluşturdular, ardından bu durumu başka bir hesabı taşırmak ve toplam token arzını artırmadan meşru bakiyesini çekmek için kullandılar.

  2. Cosmos Labs başlangıçta neden üretim zincirlerinin güvenli olduğuna inandı?

    Şirket, açığın yalnızca altı ondalıklı ağları etkilediğini, üretim Cosmos EVM zincirlerinin ise 18 ondalık kullandığını değerlendirdi; bu yüzden düzeltmeyi acil güvenlik sürümü yerine sessiz bir genel yama olarak ele aldı.

  3. Çalınan fonlar etkilenen zincirlerde nasıl aklandı?

    Saldırganlar yaklaşık 2,87 milyon doları DEX'ler üzerinden ve tahminen 2,85 milyon doları merkezi borsalar üzerinden taşıdı; CEX tarafına bağlı hesaplar o zamandan beri donduruldu ve MANTRA yaklaşık 3,6 milyon dolarlık en büyük açıklanan darbeyi aldı.

  4. Saldırı sırasında MANTRA'nın izleme başarısızlığı neydi?

    MANTRA'nın izleme sistemi yakım adresini fon taşıyamaz olarak değerlendirdiğinden ilk yetkisiz işlem neredeyse dört saat boyunca işaretlenmedi ve zincir ikinci bir işlemden 14 dakika sonra durduruldu.

  5. Cosmos Labs olayın ardından açık müdahalesini nasıl değiştiriyor?

    Şirket, başlangıçta üretim zincirlerini tehdit etme olasılığı düşük görülen bir açık nihayetinde altı ağa ulaşıp yaklaşık 40 ağda acil koordinasyonu zorunlu kılmasının ardından triage ve ifşa prosedürlerini gözden geçirme sözü verdi.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →