MANTRAを含む6ネットワークでCosmos EVMの脆弱性が悪用される

  • Cosmos EVMの会計処理上の脆弱性が、MANTRA、TAC、KiiChainを含む6ネットワークで悪用された。
  • 攻撃者は分散型取引所と中央集権型取引所を通じて約572万ドルを換金し、MANTRAからの送金は合計720,923,967.99トークンに上った。
  • コスモス・ラボは当初、4月に報告されたバグを問題なしと判断したが、悪用される前に、影響を受ける可能性があった他の13チェーンが対策を講じた。8月28日時点でMANTRAはトークンを回収できていない。

Cosmos SDKチェーン向けのイーサリアム互換ソフトウェア層であるCosmos EVMモジュールの脆弱性が、コスモス・ラボが当初、6桁小数の展開のみがリスクにさらされると結論付けた後、8月20日から8月25日にかけて6ネットワークで悪用された。攻撃者は分散型取引所を通じて約287万ドル、中央集権型取引所を通じて推定285万ドルを換金し、関連するCEX口座は調査に伴い凍結された。最初にチームへ警告したMANTRAでは、これまで休眠状態にあった価値約360万ドル相当の720,923,967.99トークンの管理権限が失われ、2度目の不正な引き出しを受けてチェーンを停止した。その後、30時間13分の停止を経て、パッチ適用済みのv8.4.0で再稼働した。この脆弱性は、バグ報奨金プログラムを通じて4月25日に報告されていた。8月28日時点でトークンは回収されておらず、コスモス・ラボは約40チェーンを対象にリスク評価と緩和策の調整を行った後、脆弱性のトリアージと開示手順を見直していると説明した。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。