Cosmos Labs раскрыла детали инцидента с модулем Cosmos EVM, в результате которого злоумышленники вывели средства из шести блокчейнов на базе Cosmos, а совокупный ущерб составил $5,7 млн.

По данным команды, причиной стала неверная оценка риска: обнаруженную уязвимость в модуле Cosmos EVM сочли недостаточно опасной для рабочих сетей и не устранили её своевременно. Этим и воспользовались атакующие.

С 20 по 25 августа злоумышленники эксплуатировали уязвимость в Cosmos EVM, чтобы выводить средства из нескольких блокчейнов, построенных на базе Cosmos. В результате пострадали шесть сетей.

Cosmos Labs признала ошибку в собственной оценке риска, что позволило проблеме перерасти в масштабную атаку на несколько блокчейнов одновременно.

Источник: оригинал