Översikt av Sårbarheten i Cosmos EVM
Cosmos Labs har avslöjat att angripare utnyttjade en kritisk sårbarhet i Cosmos EVM över sex blockchain-nätverk mellan den 20 och 25 augusti, vilket resulterade i att stulna tokens omvandlades till cirka 5,72 miljoner dollar i tillgångar genom både decentraliserade och centraliserade börser.
Bug Bounty-program och Sårbarhetens Upptäckte
I en teknisk efteranalys som publicerades i fredags förklarade Cosmos Labs att felet först rapporterades genom deras bug bounty-program den 25 april, nästan fyra månader innan attackerna inleddes. Deras testare kunde inte reproducera utnyttjandet mot konfigurationer som användes av kända produktionsnätverk för Cosmos EVM och drog vid den tidpunkten slutsatsen att användarfonder i realtid inte var i risk.
Hantera Sårbarheten
Baserat på denna bedömning hanterade utvecklarna sårbarheten genom en tyst offentlig patch istället för att privat distribuera en säkerhetsfix till de drabbade kedjorna. Cosmos Labs sammanfogade fixen i maj utan att informera nätverksoperatörerna om vilken sårbarhet den adresserade.
”Tjugo timmar var inte ett realistiskt fönster för att bedöma, bygga, testa och samordna en tillståndsbrottande uppgradering över 38 oberoende validatorer, särskilt utan en sårbarhetsspecifik rådgivning,” skrev MANTRA i sin efteranalys.
Utnyttjande och Konsekvenser
Den första kända attacken började klockan 15:06 ET den 20 augusti, cirka 20 timmar efter att den patchade programvaran blev tillgänglig. Sårbarheten involverade en heltalsunderflöde i Cosmos EVM, vilket gjorde det möjligt för angriparen att skapa ett konto med låsta tokens och delegera fler tokens än vad kontot kunde spendera.
Enligt Cosmos Labs skapades inga ytterligare tokens genom processen, och den totala tokenförsörjningen förblev i praktiken oförändrad. MANTRA rapporterade att utnyttjandet förändrade dess försörjning med endast en basenhet, den minsta delbara enheten av token.
Reaktioner och Åtgärder
Cosmos Labs rekommenderade att sårbara nätverk skulle stoppa den 22 augusti, efter att MANTRA, TAC och KiiChain redan hade drabbats. KiiChain kritiserade hur sårbarheten hade kommunicerats till nedströmsnätverk och påpekade att ingen förhandsinformation hade getts.
”En patch tar dagar att granska, bygga, testa och rulla ut över en validatoruppsättning. Ett stopp tar minuter,” skrev KiiChain.
Slutsats
Cosmos Labs har koordinerat med 40 nätverk under sitt svar och arbetat med 13 andra för att patcha sårbarheten eller stoppa innan de blev attackerade. MANTRA har drabbats av den största offentligt avslöjade förlusten från attackerna, med 720,9 miljoner MANTRA-tokens som då värderades till cirka 3,6 miljoner dollar som togs från två adresser.
Inga stulna MANTRA-tokens hade återfunnits per den 28 augusti, och projektet fortsätter att arbeta med att återställa säkerheten i sitt nätverk.