Fiyatlar yükleniyor…
🩸BEARISH

Cosmos Labs 5,7 milyon dolarlık hack’te inceleme hatasını kabul etti

Bir araştırmacı, integer-underflow açığını 25 Nisan'da Cosmos Labs'ın ödül programı kapsamında bildirdi, ancak testçiler canlı zincirleri güvenli buldu, bir yama sessizce yayımlandı ve genel bir kod değişikliğinden sonraki 20 saat içinde...

Cosmos Labs Cuma günü, Cosmos zincirlerinin Ethereum tarzı uygulamaları çalıştırmasını sağlayan ortak altyapı Cosmos EVM'deki bir açığın, 20-25 Ağustos tarihleri arasında altı blockchain ağından yaklaşık 5,7 milyon dolar çekilmesine olanak tanıdığını açıkladı. Şirket, bir araştırmacının 25 Nisan'da hatayı ödül programı aracılığıyla bildirdiğini, ancak Cosmos Labs testçilerinin canlı ana ağ yapılandırmalarına karşı saldırıyı yeniden üretemediğini ve kullanıcı fonlarının risk altında olmadığı sonucuna vararak düzeltmeyi özel güvenlik dağıtımı yerine sessiz yama süreciyle yayımladığını kabul etti.

Neden önemli

Saldırı, bir integer-underflow hatasına dayanıyor. Saldırgan, bir hesabın sahip olduğundan daha fazla token delege edip ardından aritmetiği tersine çevirerek bir bakiyeyi sıfırın ötesine, 78 basamaklı 2^256-1 rakamına sardı, hedef hesabı ters yönde şişirdi ve toplam arz değişmeden tokenlerini alıp götürdü. Cosmos Labs'ın kritik olarak derecelendirilen danışma belgesi, v0.6.2 ve v0.7.2 öncesi Cosmos EVM sürümlerini kapsıyor ve genel kod değişikliği düştüğünde henüz yamalı sürümlere geçmemiş tüm Cosmos EVM dağıtımlarını etkiliyor.

İfşa başarısızlıkları zinciri alışılmadık biçimde ayrıntılı. Mayıs ayında sessiz süreç kapsamında bir yama birleştirildi, ardından 19 Ağustos'ta 19:01 ET'de Cosmos Labs, sürüm notlarında "önemli" güvenlik düzeltmelerine atıfta bulunarak v0.6.2 ve v0.7.2'yi yayımladı. Yaklaşık 20 saat sonra ilk saldırı gerçekleşti. MANTRA'nın olay sonrası raporu durumu açıkça ortaya koyuyor: "Yirmi saat, 38 bağımsız doğrulayıcı genelinde durum kıran bir yükseltmeyi değerlendirmek, inşa etmek, test etmek ve koordine etmek için gerçekçi bir süre değildi." İlk hırsızlıktan yaklaşık 12 saat önce, Push Chain'deki bir geliştirici, saldırı yolunu açıklayan bir kod değişikliğini herkese açık olarak dosyaladı; Cosmos Labs bu açıklamayı "son derece olağandışı" olarak nitelendirdi.

Piyasa etkisi

MANTRA, o sırada yaklaşık 3,6 milyon dolar değerindeki 720,9 milyon MANTRA token'ını yakma adresinden ve uyuyan bir multisig cüzdandan kaybetti; arz raporu da bu bakiyeler harcanamaz olarak çıkarıldığı için aynı miktar kadar yükseldi. Zincir, ilk hırsızlıktan yaklaşık dört saat sonra durdu ve yamalı yazılımla yaklaşık 30 saat sonra geri alma işlemi yapılmadan yeniden başlatıldı; saldırganın cüzdanındaki yaklaşık 38 milyon MANTRA donduruldu. MANTRA hafta sonu $0.0043 civarında işlem gördü, yıl başından bu yana yaklaşık %70 düştü ve destekçisi Inveniam ile bir satın alma anlaşmasıyla yarıda kesilen bir yeniden yapılanma sürecinden geçiyordu.

TAC, 22 Ağustos'ta neredeyse 3 milyar token kaybetti; bunların yaklaşık 1,2 milyarı BNB Chain üzerinde yaklaşık 950.000 dolara takas edildi.

İlgili tokenler
$MANTRA $TAC $KII $NES

Sıkça sorulan sorular

  1. Altı Cosmos EVM zincirinden saldırganın fonları çekmesine hangi hata izin verdi?

    Cosmos EVM'deki bir integer-underflow açığı. Bir hesabın sahip olduğundan daha fazla token delege edip ardından aritmetiği tersine çalıştırmak, bir bakiyeyi sıfırın ötesine 2^256-1 rakamına sardı ve toplam arz değişmeden saldırganın hedef hesabın tokenleriyle uzaklaşmasına olanak tanıdı.

  2. Ne kadar çalındı ve hangi zincirler hedef alındı?

    Cosmos Labs, altı ağda toplam kayıpları yaklaşık 5,7 milyon dolar olarak belirtiyor. Adı geçen mağdurlar arasında MANTRA (~$3.6M), TAC (~$950K likide edilen ve satılmamış daha fazlası) ve KiiChain (~$1.6M likide edilen) var. Bir ek zincirin Nesa olma olasılığı yüksek; diğer ikisinin adı açıklanmadı.

  3. Cosmos Labs'ın ödül programı süreci saldırıyı neden önleyemedi?

    Bir araştırmacı 25 Nisan'da açığı Cosmos ödül programı aracılığıyla bildirdi. Cosmos Labs testçileri, canlı ana ağ yapılandırmalarında hatayı yeniden üretemediklerini söyleyip kullanıcı fonlarının risk altında olmadığı sonucuna vardı; bu nedenle düzeltme özel güvenlik dağıtımı yerine sessiz, herkese açık yama…

  4. Yamadan sonra saldırıları ne tetikledi?

    Cosmos Labs, 19 Ağustos'ta 19:01 ET'de v0.6.2 ve v0.7.2'yi genel sürüm notlarıyla yayımladı. Yaklaşık 12 saat sonra bir Push Chain geliştiricisi, saldırı yolunu açıklayan bir kod değişikliğini herkese açık olarak dosyaladı ve yamanın ardından yaklaşık 20 saat sonra ilk saldırı başladı.

  5. Cosmos ekosistemi için daha geniş çaplı sonuçlar neler?

    MANTRA $0.0043 civarında işlem görüyor, yıl başından bu yana yaklaşık %70 düştü ve hâlâ bir personel yeniden yapılanmasıyla destekçisi Inveniam tarafından satın alınma sürecini yürütüyor. Cosmos Labs, 115+ genel Cosmos blockchain'inin tam bir kaydını tutmadığını ve olay sırasında sadece 11 kayıtsız Cosmos EVM dağıtımı…

Kaynak atıf
Şuradan derlenmiştir TheBlock · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →