Cosmos Labsは、KiiChainおよびTACへの攻撃によるセキュリティ懸念の高まりを受けて、EVMチェーンに停止を要請
Cosmos Labsは、EVMモジュールに関する進行中のセキュリティインシデントを受けて、同社チームと連絡を取っている影響を受けたネットワークに対して、オペレーションの停止を要請しました。
KiiChain、TAC、MANTRAが発表した声明はいずれも、ここ数日で直面した攻撃について、Cosmos EVMインフラ構造内の不具合を指摘しています。ただしCosmos Labsは、これらのインシデントが共通の不具合によるものかどうか、また具体的にどのネットワークに業務停止の指示が出されたのかについて、まだ公に明確にしていません。
EVMセキュリティ危機の拡大
チェーンは内部的に不審な活動を検知し、ブロック9,355,723で停止。これによりさらなる盗難を防ぎ、ネットワークに残っていた資金を凍結しました。KiiChainによると、根本原因は特定・再現され、修正されています。
この脆弱性はKiiChain固有のコードではなく、共有されているCosmos EVMモジュールにあったとのことです。ステーキングのプリコンパイルが委譲後の残高を書き戻す際のアンダーフローを含め、非公開の2つのバグと合わせて3つのアップストリームの不具合が組み合わさり攻撃を可能にしていました。
KiiChainは、この種の脆弱性が権利確定アカウントを有効にしているCosmos EVMチェーンに影響を与え、同じ週に発生したMANTRAおよびTACの侵害にも関係していると述べています。
また、脆弱性への対応も注目を集めています。3つの不具合のうち1つに対するセキュリティ修正は8月19日に公開されましたが、KiiChainによれば、影響を受けたネットワークには事前の通知はなく、そのリリースも重大なセキュリティアップデートであるとは明確に示されていませんでした。影響を受けたチェーンへの連絡が行われたのはその2日後で、その時には修正が既に他の非公開で対応中の案件と一緒に含まれていましたが、ネットワーク停止の推奨はなされませんでした。
その時点でMANTRAはすでに悪用されていました。KiiChainによれば、緊急の停止措置を取っていれば、バリデータによるパッチレビュー・テスト・展開が必要なソフトウェアアップグレードよりも、はるかに迅速にリスクを封じ込めることができたと述べています。
攻撃を阻止するためにチェーンは停止され、欠陥はTAC固有のコードにはないとされました。TAC2,985,651,403がアカウント間で移動しましたが、新たなトークンの発行はなく、総供給量は変化していません。TACのみが影響を受け、ネットワーク上の他の資産は無傷でした。
MANTRAセキュリティインシデント
MANTRAは、インシデントが2つのウォレットアドレスに影響したこと、パッチが適用された後にネットワークがオペレーションを再開したことを発表しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BMOはLululemonにアンダーパフォーム評価を初めて付与、目標株価は70ドル
中東地域の供給リスクが重なり、原油価格は1週間で8%以上急騰した後、高値圏で一服
ハンガリー債務管理局:長期国債の利回り低下はすでに半分以上進行しており、ユーロとの収斂が緩衝材となっている
Kroger(KR.US)の第2四半期利益は予想を上回ったが、株価は3%超下落:既存店売上高はわずか0.2%増加、通期売上高ガイダンスが下方修正
