Cosmos Labs a déclaré que des attaquants ont exploité une vulnérabilité de Cosmos EVM entre le 20 et le 25 août, détournant des fonds de plusieurs chaînes Cosmos. L’incident a touché six réseaux, avec environ 2,87 millions de dollars d’actifs transférés vers d’autres réseaux via des bridges puis vendus sur des échanges décentralisés, tandis qu’environ 2,85 millions de dollars supplémentaires ont été vendus via des échanges centralisés.
La réponse de sécurité a commencé après que MANTRA a donné l’alerte, ce qui a conduit l’équipe de sécurité de Cosmos à se coordonner avec environ 40 chaînes afin d’évaluer l’exposition et de déployer des mesures d’atténuation. Cosmos Labs a indiqué que 13 autres réseaux à risque ont appliqué à temps des correctifs, des arrêts ou d’autres protections et n’ont enregistré aucune perte supplémentaire.
L’entreprise a déclaré que la vulnérabilité avait déjà été signalée le 25 avril dans le cadre d’un programme de prime aux bogues. Comme les testeurs n’avaient pas pu reproduire le problème à l’époque dans une configuration de réseau de production, l’équipe a conclu qu’il n’affectait pas de fonds réels et l’a corrigé sans publier d’avis de sécurité. Cosmos Labs a indiqué qu’elle renforcera le triage et la remédiation des bogues critiques, étendra ses communications en matière de sécurité et travaillera avec des experts externes pour auditer ses pratiques de sécurité.
Cosmos Labs signale un exploit EVM ayant touché six blockchains, provoquant 5,72 millions de dollars de pertes
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
