Cosmos Labs, 148,33 Milyon KII Sömürüsünün Ardından ATOM Ekosistemine Durdurma Tavsiyesi Verdi

Cosmos Labs, Cosmos EVM zincirlerine doğrulayıcı durdurma tavsiyesi verdi; KiiChain 148,33M KII kaybetti, TAC ve MANTRA ağlarını duraklattı.

(23:27 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Cosmos Labs, ortak Cosmos EVM modülünü kullanan zincirlere blok üretimini durdurma tavsiyesi verdi.
  • KiiChain, 22 Ağustos'ta 148.326.583,15 KII kaybını raporladı.
  • KiiChain saldırısında 80.728.575,06 KII saldırgan adreslerinde kaldı.
  • Saldırgan, 64.597.997,87 KII'yi BUSD karşılığında sattı.
k7rq2fdm

Cosmos (ATOM) ekosistemi, Cosmos Labs'ın ortak Cosmos EVM modülünü kullanan ağlara zincirlerini durdurma tavsiyesinde bulunmasıyla alarm durumuna geçti. Şirket, KiiChain ve TAC'de varlık kayıplarına yol açan devam eden bir güvenlik olayı yaşandığını açıkladı. Cosmos EVM tek bir blokzincir değil; Cosmos SDK üzerine inşa edilen appchain'lerin Ethereum uyumlu akıllı sözleşmeler çalıştırmasını sağlayan ortak bir yazılım katmanıdır. Bu nedenle paylaşılan katmandaki bir açık, birbirinden bağımsız işletilen birden fazla ağı aynı anda riske atabilir. X üzerindeki resmi gönderisinde Cosmos Labs, güvenlik ve mühendislik ekiplerinin aktif olarak müdahale ettiğini ve kendisiyle iletişime geçen zincirlerin doğrulayıcılardan (validator) blok üretimini durdurmalarını istemesi gerektiğini söyledi. Doğrulayıcılar fiili durdurmayı gerçekleştiriyor; çünkü Cosmos Labs zincirleri doğrudan kapatma yetkisine sahip değil. Durum çözüldükten sonra ayrıntılı bir olay raporu yayınlanacağı belirtildi, ancak hangi ağlara tavsiye verildiği veya risk altındaki toplam değer açıklanmadı. Bu uyarı, Cosmos EVM ekosisteminde bir haftadır süren olayların ardından geldi: KiiChain 22 Ağustos'ta 148.326.583,15 KII'nin çalındığını bildirdi, TAC hesaplar arasında 2.985.650.000 TAC hareketi olduğunu raporladı ve MANTRA layer-1 ağını yaklaşık 30 saatliğine duraklattı. KiiChain, blok yüksekliği 9.355.723'te zinciri durdurarak ağda kalan fonları dondurduğunu ve daha fazla para çekilmesini engellediğini söyledi. TAC yeni TAC tokeni basılmadığını ve toplam arzın değişmediğini açıkladı. MANTRA yalnızca iki cüzdan adresinin etkilendiğini, kullanıcı fonlarına dokunulmadığını ve bir düzeltme uygulandıktan sonra operasyonların yeniden başladığını bildirdi. Üç proje de sorunun kendi kodlarından değil, ortak Cosmos EVM altyapısından kaynaklandığına işaret etti. Cosmos Labs, üç olayın da aynı güvenlik açığından mı kaynaklandığını resmi olarak doğrulamadı ve maruziyetin kapsamı belirsizliğini koruyor.

En ayrıntılı hesap, 24 Ağustos'ta yayınladığı olay raporunda 18 farklı cüzdana yönelik özdeş saldırı ve toplam 148.326.583,15 KII kaybı tanımlayan KiiChain'den geldi. Saldırgan, KiiChain'ın ifadesiyle ortak Cosmos EVM kodundaki en az üç birleşik açıktan yararlandı. Doğrulanmış açıklardan biri, staking precompile'ındaki bir underflow (taşma) hatasıydı; bu mekanizma, dele gasyon sonrası bakiyeleri EVM'e geri yazar. KiiChain, saldırının ayrıca bir vesting hesabı ve önceden hesaplanmış bir adreste dağıtılmış bir kontrat gerektirdiğini belirtti. Zincir, çalınan KII'nin toplam arzı artırmadığını, çünkü saldırganın yeni token basmak yerine mevcut bakiyeleri taşıdığını vurguladı. Toplam çalınan miktarın 80.728.575,06 KII'si (yüzde 54,4) KiiChain üzerinde saldırganla bağlantılı adreslerde kaldı ve zincir, bu fonları yeniden başlatma yükseltmesi sırasında bir kurtarma cüzdanına taşımayı planlıyor. Kalan 67.597.997,87 KII ise çapraz zincir protokolü Hyperlane üzerinden BNB Smart Chain'e taşındı; burada 64.597.997,87 KII bir otomatik piyasa yapıcı (AMM) üzerinden yaklaşık 1.610.000 BUSD karşılığında satıldı ve 3.000.000 KII bir KuCoin para yatırma adresine gönderildi. KiiChain, KuCoin'den hesabı doğrulamasını ve bu tokenleri dondurmasını istediğini ancak yazı sırasında onay almadığını belirtti. Rapor ayrıca Cosmos Labs'ın güvenlik açığı ifşa sürecini eleştirdi. Açıklardan biri için yama, 19 Ağustos'ta Cosmos EVM v0.6.2 ve v0.7.2 sürümleriyle herkese açık bir depoya itildi ve acil koordineli yükseltme önerildi; ancak KiiChain, etkilenen alt zincirlerin önceden bilgilendirilmediğini söyledi. KiiChain, Cosmos Labs'tan ilgili iletişimi 21 Ağustos'a kadar almadığını ve kalıcı varlık kaybı potansiyeli ile zincir durdurma gerekliliğinin net biçimde iletilmediğini öne sürdü. Koordineli bir blok üretimi durdurmasının, yazılım yamasından daha hızlı riski sınırlayabileceğini çünkü yamanın doğrulayıcıların inceleme, derleme ve dağıtım yapmasını gerektirdiğini savundu. KiiChain, raporunun hazırlandığı sırada Cosmos Labs tarafından yalnızca underflow açığının yukarı akışta (upstream) düzeltildiğini, diğer sorunların paylaşılan modülde yamalanmamış olduğunu ekledi.

Bu tablo, paylaşılan altyapı riskine işaret ediyor: tek bir yukarı akış hatası, çok zincirli bir olaya dönüşebilir. KiiChain'in olay sonrası analizi, Cosmos EVM modülündeki staking precompile underflow'unu kök neden olarak gösteriyor ve zincir üstü kanıtlar, çalınan KII'nin büyük bölümünün KiiChain'den hiç çıkmadığını doğrulayarak koordineli durdurmaların işe yaradığını güçlendiriyor. Çözüme kavuşmamış soru ise Cosmos Labs'ın ifşa sürecinin, yama uygulanmadan önce diğer Cosmos SDK appchain'lerini açıkta bırakıp bırakmadığı. ATOM yatırımcıları için bu olay, doğrulayıcı koordinasyonu ve net ciddiyet uyarılarının kod düzeltmesi kadar önemli olduğunu gösteriyor. Cosmos Labs'ın kapsamlı olay raporu henüz yayınlanmadı; raporun ortak bir kök nedeni doğrulayıp doğrulamaması, ekosistemin güvenlik duruşunu şekillendirecek.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.