Luka w Cosmos EVM umożliwia ataki cross-chain na MANTRA, TAC i KiiChain

atak cross-chainlukaCosmos-EVMKiiChainwykorzystanie lukiMANTRA
2 godzin temuŹródło: crypto.news
Luka w Cosmos EVM umożliwia ataki cross-chain na MANTRA, TAC i KiiChain

Cosmos Labs ujawniło, że atakujący wykorzystali krytyczną lukę w Cosmos EVM w sześciu sieciach blockchain między 20 a 25 sierpnia, zamieniając skradzione tokeny na aktywa o wartości około 5,72 miliona dolarów za pośrednictwem zdecentralizowanych i scentralizowanych giełd.

Podsumowanie

  • Atakujący wykorzystali krytyczną lukę w Cosmos EVM w sześciu sieciach między 20 a 25 sierpnia, zamieniając skradzione tokeny na inne aktywa o wartości około 5,72 miliona dolarów.
  • Cosmos Labs po raz pierwszy otrzymało raport o luce w kwietniu, ale początkowo uznało, że sieci produkcyjne nie są zagrożone i zajęło się poprawką w ramach cichego procesu łatania.
  • MANTRA straciło 720,9 miliona tokenów o wartości około 3,6 miliona dolarów, a TAC i KiiChain później padły ofiarą osobnych ataków przy użyciu tej samej metody.
  • Pierwszy atak rozpoczął się około 20 godzin po wydaniu załatanych wersji Cosmos EVM bez specjalnego ostrzeżenia dla operatorów sieci.
  • Cosmos Labs skoordynowało działania z 40 łańcuchami podczas reakcji i pomogło 13 sieciom w zastosowaniu poprawek lub zatrzymaniu działania przed atakiem.

Cosmos Labs poinformowało w opublikowanym w piątek raporcie powłamaniowym, że luka została po raz pierwszy zgłoszona za pośrednictwem programu bug bounty 25 kwietnia, prawie cztery miesiące przed rozpoczęciem ataków. Ich testerzy nie byli w stanie odtworzyć exploita w konfiguracjach używanych przez znane produkcyjne sieci Cosmos EVM i wówczas stwierdzili, że środki użytkowników nie są zagrożone.

Na podstawie tej oceny deweloperzy zajęli się luką poprzez cichą publiczną poprawkę zamiast prywatnego rozpowszechniania poprawki bezpieczeństwa wśród dotkniętych łańcuchów. Cosmos Labs wdrożyło poprawkę w maju bez informowania operatorów sieci, jaką lukę ona usuwa.

Ocena ta okazała się później błędna, gdy niezależni badacze na początku sierpnia ustalili, że luka dotyczy wszystkich łańcuchów Cosmos EVM. Cosmos Labs następnie zaciemniło poprawkę, aby utrudnić inżynierię wsteczną, i wydało załatane wersje o 19:01 czasu wschodniego 19 sierpnia.

Notatki do wydania wspominały o „ważnych” poprawkach bezpieczeństwa bez opisywania luki. Pierwszy znany atak rozpoczął się o 15:06 czasu wschodniego 20 sierpnia, około 20 godzin po udostępnieniu załatanych wersji.

Luka w Cosmos EVM pozwoliła atakującym opróżnić duże konta

Luka polegała na niedomiarze liczby całkowitej w Cosmos EVM, frameworku ekosystemu zgodnym z Ethereum, zbudowanym na bazie open-source'owego kodu Evmos.

Atakujący mógł najpierw utworzyć konto zawierające zablokowane tokeny i delegować więcej tokenów do walidatora, niż konto było w stanie wydać. Odjęcie delegowanej kwoty powodowało spadek salda poniżej zera, co powodowało zawinięcie wartości do maksymalnej możliwej liczby 2^256-1 jednostek bazowych.

Atakujący mógł następnie wykorzystać zawyżone saldo przeciwko innemu kontu. Wysłanie kwoty do celu spowodowało przekroczenie jego zarejestrowanego salda powyżej tego samego numerycznego limitu, co spowodowało przepełnienie, które zawinęło wartość z powrotem w dół i pozostawiło atakującego w posiadaniu tokenów celu.

Według Cosmos Labs, w procesie nie powstały żadne dodatkowe tokeny, a całkowita podaż tokenów pozostała praktycznie niezmieniona. MANTRA poinformowało, że exploit zmienił jego podaż tylko o jedną jednostkę bazową, najmniejszą podzielną jednostkę tokena.

Cosmos Labs poinformowało, że atakujący celowali w konta z dużymi saldami, w tym adresy spalania i portfele multisig utworzone podczas uruchamiania sieci. W swoim zaleceniu sklasyfikowało lukę jako krytyczną i wskazało wersje Cosmos EVM przed v0.6.2 i v0.7.2 jako podatne.

Incydent nastąpił po innym ujawnieniu dotyczącym bezpieczeństwa oprogramowania Cosmos wcześniej w tym roku. Crypto.news wcześniej informowało, że badacz ujawnił lukę CometBFT w kwietniu, która mogła powodować zatrzymanie węzłów podczas synchronizacji bloków. Problem o CVSS 7.1 nie pozwalał na bezpośrednią kradzież aktywów.

Sieci miały około 20 godzin po poprawce

Gdy niezależni badacze potwierdzili, że luka w Cosmos EVM może wpłynąć na łańcuchy produkcyjne, Cosmos Labs przygotowało wydania zabezpieczeń, które weszły w życie 19 sierpnia.

Operatorzy sieci nie otrzymali ostrzeżenia specyficznego dla luki, wyjaśniającego, co naprawia aktualizacja. MANTRA później stwierdziło, że 20 godzin to za mało, aby ocenić, zbudować, przetestować i skoordynować aktualizację zmieniającą stan wśród swoich 38 niezależnych walidatorów.

„Dwadzieścia godzin to nie był realistyczny okres, w którym można ocenić, zbudować, przetestować i skoordynować aktualizację przełamującą stan sieci na 38 niezależnych walidatorach, szczególnie bez porady dotyczącej konkretnej podatności” – napisał MANTRA w swoim raporcie pośmiertnym.

Kolejne ujawnienie miało miejsce przed pierwszą kradzieżą. O 3:16 czasu wschodniego 20 sierpnia programista Push Chain publicznie zgłosił zmianę kodu opisującą podatność i ścieżkę jej wykorzystania. Zgłoszenie przypisywało odkrycie audytowi przeprowadzonemu przez firmę bezpieczeństwa Hacken i wymieniało wersje uznane za podatne.

W zgłoszeniu stwierdzono, że żadna wydana wersja nie zawiera poprawki, chociaż jego tabela wersji pominęła v0.6.2 i v0.7.2, które Cosmos Labs opublikowało około osiem godzin wcześniej.

Cosmos Labs opisał publikację dokładnej ścieżki wykorzystania przez programistę z niższego poziomu jako „wysoce niezwykłą” i stwierdził, że takie ujawnienia mogą zwiększyć ryzyko wykorzystania podatności.

MANTRA umieścił publiczne ustalenie dotyczące bezpieczeństwa 11 godzin i 45 minut przed pierwszym sondowaniem atakującego. Jednak portfel atakującego został zasilony prawie cztery godziny przed złożeniem zgłoszenia.

„Podajemy czas jako fakt i nie wyciągamy z niego żadnych wniosków” – powiedział MANTRA.

Wypłata 472,70 MANTRA z konta klienta na scentralizowanej giełdzie sfinansowała opłaty za gaz używane podczas całego ataku, według sieci.

MANTRA stracił 3,6 miliona dolarów przed zatrzymaniem swojego łańcucha

MANTRA poniósł największą publicznie ujawnioną stratę z ataków, z 720,9 miliona tokenów MANTRA o wartości około 3,6 miliona dolarów zabranych z dwóch adresów.

Jednym z nich był adres spalania sieci. Drugim był uśpiony portfel multisig pozostały po wcześniejszej kampanii motywacyjnej.

Nie wygenerowano żadnego automatycznego ostrzeżenia, gdy tokeny po raz pierwszy przesunięto z adresu spalania, ponieważ systemy monitorowania MANTRA traktowały ten adres jako nieruchomy i nie obserwowały go pod kątem transakcji wychodzących.

Atak pozostał niewykryty przez prawie cztery godziny, dając atakującemu czas na opróżnienie uśpionego portfela multisig.

MANTRA zatrzymał sieć o 19:13 czasu wschodniego 20 sierpnia. Około 38 milionów skradzionych MANTRA pozostało zamrożonych w portfelu atakującego, ale 94,7% skradzionych tokenów zostało już przeniesionych na jeden adres depozytowy scentralizowanej giełdy w 15 transakcjach.

Łańcuch pozostawał niezdolny do przetwarzania transakcji przez około 30 godzin. Crypto.news poinformował podczas przerwy, że MANTRA wstrzymał transakcje, podczas gdy zespoły inżynieryjne i bezpieczeństwa badały incydent, a giełdy zawiesiły depozyty i wypłaty.

Walidatorzy później wdrożyli poprawione oprogramowanie i wznowili produkcję bloków bez wycofywania łańcucha lub zmiany sald użytkowników. Wersja 8.4.0 zawierała poprawkę bezpieczeństwa Cosmos EVM.

MANTRA dodał natywne wsparcie EVM do swojej sieci głównej we wrześniu 2025 roku wraz z kompatybilnością CosmWasm, umożliwiając aplikacjom Solidity i natywnym kontraktom inteligentnym Cosmos działanie w sieci.

Żadne skradzione tokeny MANTRA nie zostały odzyskane według stanu na 28 sierpnia, według projektu.

Jego podaż w obiegu wzrosła o około 720,9 miliona tokenów, ponieważ aktywa przechowywane na kontach wcześniej sklasyfikowanych jako niewydawalne, w tym adres spalania, stały się zbywalne po przeniesieniu przez atakującego.

TAC i KiiChain zostały zaatakowane po MANTRA

Ta sama metoda została użyta przeciwko TAC 22 sierpnia, według Cosmos Labs. Prawie 3 miliardy TAC zostało zabranych z puli stakingowej sieci.

TAC jest zaprojektowany, aby przynieść aplikacje finansów zdecentralizowanych użytkownikom TON i Telegrama. Około 1,2 miliarda skradzionych tokenów sprzedano na BNB Chain za około 950 000 dolarów.

KiiChain został zaatakowany tego wieczoru, tracąc około 148 milionów KII. Około 64,6 miliona tokenów sprzedano za około 1,6 miliona dolarów.

Cosmos Labs oszacował, że około 54% skradzionych KII pozostaje możliwych do odzyskania w łańcuchu, jeśli sieć zostanie przywrócona.

W swoim technicznym raporcie pośmiertnym z 23 sierpnia KiiChain skrytykował sposób, w jaki podatność została zakomunikowana sieciom downstream. Projekt stwierdził, że Cosmos Labs nie zapewniło wcześniejszego powiadomienia, nie oznaczyło wydania jako krytycznego dla bezpieczeństwa ani nie nakazało dotkniętym sieciom wstrzymania działania.

„Wdrożenie poprawki zajmuje dni, aby ją przejrzeć, zbudować, przetestować i wdrożyć w zestawie walidatorów. Wstrzymanie zajmuje minuty” – napisał KiiChain. „Jedynym środkiem, który natychmiast ograniczyłby ryzyko, była wyraźna instrukcja zaprzestania produkcji bloków, a ta instrukcja nadeszła po tym, jak szkoda już została wyrządzona”.

Cosmos Labs zaleciło podatnym sieciom wstrzymanie działania 22 sierpnia, po tym jak MANTRA, TAC i KiiChain już zostały zaatakowane.

KiiChain zakwestionował również część oceny technicznej, twierdząc, że do przeprowadzenia exploit potrzebne były trzy defekty upstream, a tylko underflow został publicznie załatany.

MANTRA doszło do innych wniosków po przetestowaniu poprawki na działającej reprodukcji exploita. Jego raport pośmiertny opisał naprawę underflow jako „kontrolę, która zamyka tę ścieżkę ataku”.

Cosmos Labs opisał dwie połączone podatności, ale nie odniósł się do twierdzenia KiiChain, że inny defekt upstream pozostaje nierozwiązany.

Trzy inne sieci Cosmos EVM zostały zaatakowane

Trzy kolejne łańcuchy zostały wykorzystane tą samą metodą, chociaż Cosmos Labs nie zidentyfikował ich w swoim raporcie.

Nesa mogła być jedną z dotkniętych sieci. Bitvavo zawiesiło depozyty i wypłaty NES 24 sierpnia, powołując się na krytyczną podatność konsensusu, która została wykorzystana do sprawienia, że podatne węzły akceptowały nieprawidłowe bloki.

Firma analityczna blockchain Bubblemaps zidentyfikowała Nesę jako jedną z dotkniętych sieci w analizie z 26 sierpnia. Firma stwierdziła, że atakujący kupił NES o wartości około 250 000 dolarów, przeniósł je do Nesy, wykorzystał wadę do zwiększenia salda około 200-krotnie i przetransferował około 50 milionów dolarów w NES z powrotem do Ethereum.

Większość prób wymiany doświadczyła ekstremalnego poślizgu, ponieważ płynność została usunięta z pul handlowych, pozostawiając atakującemu zysk w wysokości około 60 000 dolarów, według Bubblemaps.

Portfel był pierwotnie finansowany przez Monero. Bubblemaps stwierdził, że różnice w metodzie finansowania i zachowaniu atakującego mogą oznaczać, że za exploit Nesy odpowiedzialna była inna strona.

Pozostałe dwie dotknięte sieci nie zostały publicznie zidentyfikowane.

Cosmos Labs poinformował, że podczas swojej reakcji skoordynował działania z 40 sieciami i współpracował z 13 innymi, aby załatać podatność lub wstrzymać działanie przed atakiem.

Firma stwierdziła, że nie prowadzi pełnego rejestru ponad 115 publicznych blockchainów działających w ekosystemie Cosmos. Jego reakcja ujawniła 11 wdrożeń Cosmos EVM, które wcześniej nie były zarejestrowane w zespole.

Tymczasem MANTRA jest przejmowane przez dotychczasowego inwestora Inveniam Capital Partners, który dokonał strategicznej inwestycji o wartości 20 milionów dolarów w projekt w sierpniu 2025 roku. Transakcja ma zostać sfinalizowana w trzecim kwartale 2026 roku, a MANTRA Chain, jego token i powiązana infrastruktura będą nadal działać pod własnością Inveniam.