KiiChain, Cosmos EVM Açığında 148,3 Milyon KII Kaybını Doğruladı

KiiChain Cosmos EVM açığında 148,3 milyon KII kaybetti; MANTRA 8.4.0 ile düzeltme sonrası üretimi sürdürdü. MEXC Japonya sahte SMS uyarısı yaptı.

(07:45 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • KiiChain, 22 Ağustos'ta 148.326.583,15 KII kaybettiğini doğruladı.
  • Saldırgan aynı tekniği 18 kez tekrarladı; ağ 9.355.723 blokunda durduruldu.
  • MANTRA, hatanın 8.4.0 sürümünde giderildiğini ve blok üretiminin yeniden başladığını açıkladı.
  • TAC, 24.671.475 blokunda bir hesabın boşaltılmasının ardından zincirini durdurdu.

KiiChain, Cosmos EVM Açığında 148,3 Milyon KII Kaybetti

KiiChain, Cosmos tabanlı bir ağ olarak, saldırganın ortak Cosmos EVM modülünü istismar etmesiyle 148.326.583,15 KII kaybetti. Bu modül, Cosmos SDK zincirlerinin Ethereum tarzı akıllı sözleşmeler çalıştırmasını sağlayan kritik bir bileşen; yani ağların kendi kodlarını değil, ekosistemin paylaştığı bu katmanı kullanması, tek bir kusurun birden fazla zinciri aynı anda etkilemesine zemin hazırlıyor. KiiChain, 22 Ağustos'ta saldırganın aynı tekniği 18 kez tekrarladığını ve doğrulayıcıların ağı 9.355.723 blokunda durdurduğunu açıkladı. Şirketin X üzerindeki resmi açıklaması, güvenlik açığının KiiChain'e özgü kodda değil, KiiChain'in değiştirilmeden çalıştırdığı Cosmos EVM modülünde olduğunu belirtiyor. Bu ifade, sorunun kaynağının ağın kendi geliştirmesi olmadığını, ekosistemin ortak altyapısında aranması gerektiğini netleştiriyor. Ağ o zamandan beri durdurulmuş durumda ve yeniden başlatma, önceden belirlenmiş bir blok yüksekliğinde koordineli bir ikili yükseltme (binary upgrade) ile yapılacak; tüm doğrulayıcılar güncellemeyi eş zamanlı uygulayacak ve herhangi bir zincir içi yönetişim önerisi gerekmeyecek. Bu yaklaşım, hızlı ve merkezi bir müdahale ile ağın güvenliğini yeniden tesis etmeyi hedefliyor. Bu açıklama daha geniş bir olay kümesinin parçası olarak geldi: Cosmos Labs, Cosmos EVM modülü kullanıcılarını etkileyen devam eden bir güvenlik olayını doğruladı ve etkilenen zincirlere doğrulayıcılardan blok üretimini durdurmalarını istemelerini tavsiye etti. Bu uyarı, sorunun yalnızca KiiChain ile sınırlı olmadığını, modülü kullanan tüm ağların risk altında olabileceğini gösteriyor. TAC da aynı gün 24.671.475 blokunda, bir hesabın boşaltılmasının ardından zincirini durdurdu ve açıklaması da TAC'e özgü kod yerine ortak modülü işaret etti. MANTRA, iki MANTRA yönetimindeki cüzdanın etkilenmesi üzerine önlem olarak daha önce duraklatmıştı; ekip başlangıçta sorunu bir üst bağımlılık (upstream dependency) olarak tanımlamıştı. MANTRA daha sonra hatanın 8.4.0 sürümünde giderildiğini ve normal blok üretiminin yeniden başladığını, kullanıcı bakiyelerinin hiç etkilenmediğini söyledi. Üç ağ da açıklamalarında Cosmos EVM modülünü işaret etti; Cosmos Labs henüz kesin nedeni açıklamadı, soruları olan ekipleri güvenlik iletişim noktasına yönlendirdi ve durum çözüldüğünde bir olay raporu yayınlayacağını söyledi. Bu olay, bir altcoin ekosisteminin paylaşılan altyapısındaki bir kusurun birden fazla ağı aynı anda nasıl etkileyebileceğini gözler önüne seriyor.

MEXC Japonya Sahte Kimlik Doğrulama SMS'lerine Karşı Uyardı

23 Ağustos'ta, kripto borsası MEXC'in Japonya'ya yönelik kolu olan MEXC Japonya, kimlik doğrulama kodu uyarılarını taklit eden sahte SMS mesajlarının dolaşımda olduğu konusunda uyardı. Borsanın X üzerindeki resmi duyurusu, 23 Ağustos akşamından bu yana birden fazla kullanıcının “[MEXC]認証コード” ile başlayan mesajlar aldığını bildirdiğini aktardı. Mesajlar, resmi MEXC adresi olmayan mexc.sc alan adına bir bağlantı içeriyor ve alıcıları kimlik ve şifre toplayan bir kimlik avı (phishing) sayfasına yönlendirmek için tasarlanmış. MEXC Japonya, gönderici adının meşru mesajlarla eşleşen “MEXC” olarak görüntülendiğini ve sahte metinlerin gerçek kimlik doğrulama kodlarının yanında görünebileceğini, bu yüzden ayırt edilmesinin zor olduğunu belirtti. Bu durum, kullanıcıların mesajın gerçekliğini doğrulamasını neredeyse imkânsız hale getiriyor. Borsa, resmi SMS'lerinde asla bağlantı bulunmadığını ve bağlantı içeren her mesajın sahte kabul edilmesi gerektiğini söyledi. Ayrıca kullanıcıları SMS kimlik avındaki kırmızı bayrakları anlatan resmi bir rehbere yönlendirdi. MEXC Japonya, müşterilerin SMS bağlantıları yerine resmi uygulama üzerinden hesaplarına erişmelerini istedi ve personelin telefon veya doğrudan mesaj yoluyla asla kimlik doğrulama kodu sormadığını söyledi. Uyarı itibarıyla yetkisiz giriş veya varlık hareketi doğrulanmadı; borsa, kimlik bilgileri sahte sayfada girilmedikçe hesapların risk altında olmadığını söyledi. MEXC Japonya ayrıca telefon numaralarının kendi sistemlerinden mi elde edildiğini, MEXC'in kendisinden bir sızıntı olasılığı da dahil olmak üzere araştırıyor ve bulgularını X hesabında yayınlayacağını söyledi. Sahte sitede kimlik bilgilerini giren kullanıcılara şifrelerini derhal değiştirmeleri, başka yerlerde kullanılan tekrar eden şifreleri güncellemeleri ve MEXC'in 24 saatlik Japonca destek hattına başvurmaları söylendi. Bu olay, altcoin sahipleri için SMS tabanlı güvenlikteki güven açığını vurguluyor ve tek bir istenmeyen mesajın meşru bir airdrop bildiriminden güvenlik uyarısına kadar her şeyi taklit edebileceğini gösteriyor.

Cosmos ve Borsalar İçin Ortak Güven Dersi

İki olay mekanizma olarak farklı ama aynı temada birleşiyor: kullanıcılar ve ağlar, altlarındaki güvenilir altyapı kadar güvenlidir. KiiChain için acil görev güvenli bir şekilde yeniden başlatmak; MEXC için kimlik bilgisi hırsızlığı penceresini kapatmak. Zincir üstü kayıtlar 148,3 milyon KII'nin boşaltıldığını doğruluyor ve KiiChain, MANTRA ve TAC'ın resmi olay açıklamaları, hatayı zincire özgü koda değil ortak Cosmos EVM modülüne atfediyor; düzeltme 8.4.0 sürümüyle sunuldu. Bu üç ağın aynı modülü işaret etmesi, sorunun izole bir yazılım hatası olmadığını, ekosistem çapında bir güvenlik zafiyeti olduğunu ortaya koyuyor. Bizim bu olaydan okuduğumuz, Cosmos tabanlı zincirlerin paylaşılan bağımlılıkları daha agresif denetleme baskısıyla karşılaşacağı; MEXC uyarısı ise borsaların iletişim dışı (out-of-band) kanalları altcoin ekonomisi için gerçek bir saldırı yüzeyi olarak ele alması gerektiğini pekiştiriyor.

COINOTAG News Desk
COINOTAG News Desk

COINOTAG'in editöryal ve araştırma ekibi.

AI Destekli

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Fiyata Etki Eden Haberler