Cosmos Labs сообщила, что в период с 20 по 25 августа злоумышленники использовали уязвимость в Cosmos EVM, выведя средства из нескольких сетей Cosmos. Инцидент затронул шесть сетей: активы на сумму около 2,87 млн долларов были выведены через мосты и проданы на децентрализованных биржах, тогда как еще примерно 2,85 млн долларов были проданы через централизованные биржи.
Реагирование на инцидент началось после того, как MANTRA подняла тревогу, что побудило команду безопасности Cosmos координировать действия примерно с 40 сетями для оценки масштаба угрозы и развертывания мер по смягчению последствий. По словам Cosmos Labs, еще 13 находившихся под риском сетей вовремя завершили установку исправлений, остановку работы или внедрение других защитных мер и не зафиксировали дальнейших потерь.
Компания сообщила, что об этой уязвимости ранее уже сообщалось через программу bug bounty 25 апреля. Поскольку тестировщики в то время не смогли воспроизвести проблему в конфигурации производственной сети, команда пришла к выводу, что она не затрагивает реальные средства, и устранила ее без публикации уведомления о безопасности. Cosmos Labs заявила, что усилит процессы триажа и устранения критических ошибок, расширит коммуникацию по вопросам безопасности и будет работать с внешними экспертами для аудита своих практик безопасности.
Cosmos Labs сообщает об эксплойте EVM, затронувшем шесть блокчейнов и приведшем к потерям на $5,72 млн
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
