コスモスEVM(Ethereum Virtual Machine)の脆弱性が6ネットワークで悪用され、約572万ドルの損失

  • 攻撃者は8月20日から8月25日にかけて、6つのブロックチェーンネットワークでコスモスEVM(Ethereum Virtual Machine)を悪用した。
  • 攻撃者は分散型取引所を通じて287万ドル、中央集権型取引所を通じて285万ドルを交換した。
  • コスモス・ラボは40のネットワークと調整し、攻撃前に13ネットワークのパッチ適用または停止を支援した。

攻撃者は8月20日から8月25日にかけて、6つのブロックチェーンネットワークで重大なコスモスEVM(Ethereum Virtual Machine)の脆弱性を悪用し、盗んだトークンを分散型取引所で約287万ドル、中央集権型取引所で285万ドルに換えた。コスモス・ラボは4月25日、バグ報奨金プログラムを通じてバグの報告を受けたが、攻撃の再現に失敗したため、当初は稼働中の本番ネットワークは影響を受けないと結論付けた。同社は5月にひそかに修正を取り込み、8月19日にパッチ適用済みバージョンを公開したが、脆弱性に特化した警告は出さなかった。その後、独立系研究者が、すべてのコスモスEVMチェーンが影響を受けていたことを明らかにした。MANTRAでは、約360万ドル相当の7億2090万トークンが失われ、TACとKiiChainもそれぞれ別の攻撃を受けた。コスモス・ラボは40のネットワークと調整し、攻撃前に13ネットワークのパッチ適用または停止を支援したが、停止を推奨したのは3ネットワークが侵害された後だった。攻撃者の中央集権型取引所の口座は調査のため凍結されたが、8月28日時点で盗まれたトークンは回収されていなかった。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。