Interchain基金會(Interchain Foundation)宣布,將設立一項具裁量權的「補助計畫」,用於支援因Cosmos EVM資安事故受影響的區塊鏈。
根據Odaily於29日凌晨1時41分(韓國時間)報導,Interchain基金會表示,部分採用Cosmos技術部署的團隊近期受到資安事故波及,基金會將針對配合復原作業的受害鏈推出援助方案。目前具體的援助規模、對象及申請方式尚未公布。
Interchain基金會表示,將於未來數日內公布詳細內容,並會與社群一同投入資源,強化Cosmos生態系的安全實務、基礎設施與事故應變能力。此次計畫是針對Cosmos EVM模組發生的資安事故所做的後續回應。
Cosmos Labs於28日公布的事後分析報告指出,攻擊者自8月20日晚間8時6分至25日下午4時20分,利用Cosmos EVM的漏洞,從多條以Cosmos為基礎的區塊鏈竊取資金。Cosmos Labs說明,共有6個網路遭到攻擊,約572萬美元遭套現。
報告估算,攻擊者將竊得的代幣在去中心化交易所換成約287萬美元等值的其他資產,並在中心化交易所賣出約285萬美元等值的資產。相關中心化交易所帳戶目前仍在有關單位調查期間遭到凍結。
此次漏洞源自Cosmos EVM與Cosmos SDK在處理特定代幣餘額方式上的不一致。調查顯示,攻擊者將兩項漏洞結合在同一筆交易中,藉此從歸屬(vesting)帳戶盜取原本鎖定的代幣。受影響版本為正式環境中低於v0.6.2或v0.7.2的Cosmos EVM鏈。
Cosmos Labs在報告中具體點名MANTRA、TAC與KiiChain三起案例。MANTRA在8月20日遭遇兩次攻擊後隨即暫停鏈上運作,TAC則於8月22日遭遇同一漏洞攻擊。報告指出,KiiChain在18次攻擊過程中約有1億4830萬枚KII遭到提領。
Cosmos Labs表示,在事故應變過程中已聯繫40條Cosmos鏈,逐一確認是否曝險並協調因應措施,同時與13個潛在曝險網路合作,完成修補、暫停鏈上運作等多項緩解措施,最終未再發生新的損失。
這起事故也凸顯了Cosmos生態系開放式架構所面臨的安全課題。Cosmos Labs表示,整個生態系擁有超過115個公開區塊鏈,任何人都能部署開源軟體,因此難以掌握所有網路的最新名冊。Interchain基金會的補助計畫細節預計將於未來數日內公布。
留言 0