Một lỗ hổng nghiêm trọng trong hệ sinh thái Cosmos(ATOM) đã bị đánh giá thấp suốt 4 tháng trước khi trở thành nguyên nhân khiến khoảng 6 triệu USD bị đánh cắp trên 6 chain khác nhau.
CryptoSlate đưa tin bản vá hàng đầu cho lỗ hổng Cosmos EVM chỉ được đưa vào nhánh phát hành ngay trước thời điểm xảy ra sự cố, và ngay sau đó 6 chain đã chịu thiệt hại. Cosmos Labs, trong báo cáo hậu sự cố, cho biết kẻ tấn công đã hoán đổi khoảng 2,87 triệu USD tài sản đánh cắp sang tài sản khác thông qua sàn giao dịch phi tập trung, đồng thời ước tính thêm khoảng 2,85 triệu USD đã bị bán ra trên các sàn giao dịch tập trung.
Theo Cosmos Labs, cuộc tấn công diễn ra từ 4 giờ 6 phút ngày 21/8 đến 0 giờ 20 phút ngày 26/8 (giờ địa phương). Đội ngũ này cho biết đã phối hợp với 40 chain trong hệ sinh thái Cosmos để rà soát mức độ phơi nhiễm và triển khai biện pháp giảm thiểu. Cosmos Labs nói thêm rằng lỗ hổng thực chất đã được khắc phục trong nhánh phát triển hồi tháng 5, nhưng bản vá chỉ chính thức được đưa vào các phiên bản v0.6.2 và v0.7.2, công bố lúc 8 giờ 1 phút ngày 20/8.
Trong một báo cáo hậu sự cố riêng, MANTRA(OM) cho biết kẻ tấn công đã chuyển trái phép khoảng 720,92 triệu MANTRA vào ngày 21/8, tương đương khoảng 3,6 triệu USD tính theo giá giao ngay tại thời điểm trước vụ việc. MANTRA cho biết tính đến ngày 28/8, chưa có token nào được thu hồi. Khoảng 37,96 triệu MANTRA hiện đang bị khóa do hạn chế tài khoản, nhưng dự án nhấn mạnh đây không đồng nghĩa với việc thu hồi tài sản.
Bình luận 0