A Cosmos Labs afirmou que invasores exploraram uma vulnerabilidade na Cosmos EVM entre 20 e 25 de agosto, drenando fundos de várias chains da Cosmos. O incidente afetou seis redes, com cerca de US$ 2,87 milhões em ativos transferidos por bridge e vendidos em exchanges descentralizadas, enquanto outros aproximadamente US$ 2,85 milhões foram vendidos por meio de exchanges centralizadas.
A resposta de segurança começou depois que a MANTRA deu o alerta, levando a equipe de segurança da Cosmos a coordenar com cerca de 40 chains para avaliar a exposição e implementar medidas de mitigação. A Cosmos Labs disse que outras 13 redes em risco concluíram patches, paralisações ou outras proteções a tempo e não registraram novas perdas.
A empresa disse que a vulnerabilidade já havia sido relatada anteriormente por meio de um programa de bug bounty em 25 de abril. Como os testadores não conseguiram reproduzir o problema em uma configuração de rede de produção na época, a equipe concluiu que ele não afetava fundos reais e o corrigiu sem emitir um aviso de segurança. A Cosmos Labs afirmou que reforçará a triagem e a remediação de bugs críticos, ampliará as comunicações de segurança e trabalhará com especialistas externos para auditar suas práticas de segurança.
Cosmos Labs relata exploit de EVM que atingiu seis blockchains, causando perdas de US$ 5,72 milhões
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
