Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Cosmos EVM saldırısı: İnterchain Foundation mağdur zincirlere destek verecek

Güvenlik olayı müdahale belgeleri ve mühürlü geri alım zarfı / TokenPost.ai (mono)

İnterchain Foundation, Cosmos EVM'de yaşanan güvenlik açığından etkilenen zincirlere destek olmak amacıyla isteğe bağlı bir hibe programı hazırlıyor.

İnterchain Foundation, Cosmos teknolojisiyle geliştirilen bazı projelerin son güvenlik olayından etkilendiğini belirterek, kurtarma çalışmalarına destek veren mağdur zincirler için bir destek programı oluşturacağını duyurdu. Odaily'nin 29'unda Kore saatiyle 01.41'de aktardığına göre, destek tutarı, kapsamı ve başvuru yöntemi henüz açıklanmadı.

İnterchain Foundation önümüzdeki günler içinde ayrıntıları paylaşacağını, topluluk ile birlikte Cosmos ekosisteminin güvenlik uygulamalarını, altyapısını ve olay müdahale kapasitesini güçlendirmek için kaynak ayıracağını açıkladı. Bu adım, daha önce Cosmos EVM modülünde yaşanan güvenlik açığının ardından geldi.

Cosmos Labs, 28'inde yayımladığı olay sonrası analiz raporunda, saldırganın 20 Ağustos saat 20.06'dan 25 Ağustos saat 16.20'ye kadar Cosmos EVM açığını kullanarak birden fazla Cosmos tabanlı blok zincirinden fon çaldığını açıkladı. Altı ağın saldırıya uğradığını ve yaklaşık 5,72 milyon dolarlık varlığın nakde çevrildiğini belirten Cosmos Labs, çalınan token'ların merkeziyetsiz borsalarda yaklaşık 2,87 milyon dolar değerinde başka varlıklara dönüştürüldüğünü, merkezi borsalarda ise yaklaşık 2,85 milyon dolarlık kısmın satıldığını tahmin ettiklerini açıkladı. Söz konusu merkezi borsa hesabı, ilgili makamların soruşturması sürerken donduruldu.

Açığın kaynağı, Cosmos EVM ile Cosmos SDK'nın belirli token bakiyelerini işleme biçimindeki tutarsızlıktan kaynaklandı. Saldırganın iki farklı açığı tek bir işlemde birleştirerek vesting hesaplarından normal token'ları çektiği belirlendi. Etkilenen sürümler, üretim ortamında v0.6.2 veya v0.7.2'nin altındaki Cosmos EVM zincirleri olarak açıklandı.

Cosmos Labs, MANTRA(OM), TAC ve KiiChain örneklerine ayrıca değindi. MANTRA(OM), 20 Ağustos'ta iki saldırının ardından zincirini durdurdu; TAC ise 22 Ağustos'ta aynı açık üzerinden saldırıya uğradı. Rapora göre KiiChain'de 18 ayrı saldırı sürecinde yaklaşık 148,3 milyon KII çekildi.

Cosmos Labs, olay müdahalesi sırasında 40 Cosmos zinciriyle temasa geçerek maruziyet durumunu kontrol ettiklerini ve önlemleri koordine ettiklerini açıkladı. Ayrıca potansiyel olarak riske açık 13 ağla birlikte çalışarak yama, zincir durdurma ve diğer önlemleri hayata geçirdiklerini, süreci başka bir olay yaşanmadan yönettiklerini belirtti.

Bu olay, Cosmos ekosisteminin açık yapısının barındırdığı güvenlik zorluklarını bir kez daha gözler önüne serdi. Cosmos Labs, ekosistemde 115'ten fazla kamuya açık blok zinciri bulunduğunu ve herkesin açık kaynaklı yazılım dağıtabildiğini, bu nedenle tüm ağların güncel bir kaydına sahip olmadıklarını açıkladı. İnterchain Foundation'ın hibe programına ilişkin ayrıntıların önümüzdeki günlerde açıklanması bekleniyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1