코스모스 랩스는 공격자들이 8월 20일부터 8월 25일 사이 코스모스 EVM 취약점을 악용해 여러 코스모스 체인에서 자금을 빼돌렸다고 밝혔다. 이번 사건은 6개 네트워크에 영향을 미쳤으며, 약 287만 달러 상당의 자산이 브리지로 외부로 이동된 뒤 탈중앙화 거래소에서 매도됐고, 또 다른 약 285만 달러 상당은 중앙화 거래소를 통해 매도됐다.
보안 대응은 MANTRA가 경고를 발령한 후 시작됐으며, 이에 따라 코스모스 보안팀은 약 40개 체인과 협력해 노출 여부를 평가하고 완화 조치를 배포했다. 코스모스 랩스는 추가로 위험에 노출됐던 13개 네트워크가 제때 패치, 중단 조치 또는 기타 보호 조치를 완료해 추가 피해는 발생하지 않았다고 밝혔다.
회사는 해당 취약점이 앞서 4월 25일 버그 바운티 프로그램을 통해 보고된 바 있다고 밝혔다. 당시 테스터들이 프로덕션 네트워크 구성에서는 이 문제를 재현하지 못했기 때문에, 팀은 이것이 실제 자금에는 영향을 미치지 않는다고 판단했고 보안 권고를 발표하지 않은 채 수정했다. 코스모스 랩스는 치명적 버그에 대한 분류 및 대응을 강화하고, 보안 관련 커뮤니케이션을 확대하며, 외부 전문가들과 협력해 자사 보안 관행을 감사할 것이라고 밝혔다.
코스모스 랩스, 6개 체인을 강타한 EVM 익스플로잇 보고… 572만 달러 손실 발생
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
