BTC $79,782.03 -2.21%
ETH $2,454.07 -2.18%
BNB $718.96 -0.79%
XRP $1.40 -4.88%
SOL $101.79 -3.28%
TRX $0.3313 -0.07%
DOGE $0.0848 -4.56%
ADA $0.2124 -5.12%
BCH $252.95 -2.59%
LINK $11.67 -2.04%
HYPE $84.29 -1.44%
AAVE $130.00 -3.74%
SUI $0.7578 -4.12%
XLM $0.1794 -4.20%
ZEC $1,021.97 +6.17%
BTC $79,782.03 -2.21%
ETH $2,454.07 -2.18%
BNB $718.96 -0.79%
XRP $1.40 -4.88%
SOL $101.79 -3.28%
TRX $0.3313 -0.07%
DOGE $0.0848 -4.56%
ADA $0.2124 -5.12%
BCH $252.95 -2.59%
LINK $11.67 -2.04%
HYPE $84.29 -1.44%
AAVE $130.00 -3.74%
SUI $0.7578 -4.12%
XLM $0.1794 -4.20%
ZEC $1,021.97 +6.17%

mantra

Mantraは、ユーザーにステーキング、貸付、ガバナンス機能を提供することに特化した分散型金融(DeFi)プラットフォームです。このプラットフォームはイーサリアムブロックチェーンに基づいて構築されており、他のブロックチェーンネットワークへの拡張を計画しています。MantraはそのネイティブトークンOMを通じて、保有者にプラットフォームのガバナンスに参加する権利を与えます。プラットフォームの設計は、ユーザーに効率的な収益生成とリスク管理ツールを提供することを目的としており、さまざまな暗号資産のステーキングと貸付操作をサポートしています。
すべて
記事
速報

first_img Cosmos Labsは誤判の脆弱性を認め、6つのチェーンが攻撃を受け570万ドルの損失を被った。

Cosmos Labsは技術報告を発表し、以前にCosmos EVMの整数アンダーフローの脆弱性を誤って判断したことを認め、8月20日から25日の間に6つのブロックチェーンネットワークが攻撃を受け、盗まれたトークンの合計は約570万ドルに達した。攻撃者はこの脆弱性を利用してアカウントの残高を2^256-1の最大値までアンダーフローさせ、逆操作で膨張した残高を転送し、ターゲットアカウントのトークンを盗み出した。この過程で新たにトークンが発行されることはなかった。報告書によると、研究者は4月25日にバグバウンティプログラムを通じてこの欠陥を提出したが、テスターは既存のCosmosチェーンの構成上で再現できなかったため、Cosmos Labsは5月にサイレントパッチ方式で修正を行った。独立した研究者が8月初旬に脆弱性がすべてのCosmos EVMチェーンに影響を及ぼすことを確認した後、Cosmos Labsは8月19日にパッチをリリースしたが、最初の攻撃は約20時間後に発生した。具体的な損失については、MANTRAが7.209億枚のトークン(約360万ドル)を失い、TACが近く30億枚のTACを失い、KiiChainが約1.48億枚のKIIを失った。MANTRAとKiiChainは、Cosmos Labsが影響を受けたチェーンに事前に通知せず、停止を提案しなかったことを批判しており、KiiChainはパッチの展開に数日かかる一方で、停止には数分しかかからないと述べた。Cosmos Labsは40のチェーンと調整して対応し、13のチェーンが攻撃を受ける前に修正または停止を完了するのを支援したと述べている。

MANTRA 公表された攻撃事件の振り返り:下溢れの脆弱性により、7.2億枚以上のトークンが移転され、約3796万枚が凍結された

MANTRA Chainは8月20日に安全事件の完全な振り返り報告を発表し、攻撃者が上流依存関係cosmos/evmの残高記帳層の符号なし整数の下限オーバーフローの脆弱性を利用して、無許可で2つのアドレスから合計720,923,967.99 MANTRAを移転したことを確認しました。攻撃前の価格で計算すると約360万ドルの価値があります。そのうち、攻撃者はチェーン上のburn addressから600,000,035.56 MANTRAを移転し、1つの初期インセンティブ活動に関連するgenesis-eraのマルチシグアドレスから120,923,932.44 MANTRAを移転しました。MANTRAは、今回の事件は検証者キー、管理者権限、ガバナンスコントロール、またはマルチシグ署名者の漏洩には関与しておらず、攻撃者は特権権限を必要とせず、無許可の契約を展開し、自己資金のウォレットを使用して攻撃を完了できると述べています。最初の異常な送金は8月20日19:06 UTCに発生し、攻撃者は約6億枚のMANTRAを焼却アドレスから引き出しました。その後、22:59 UTCに再び約1.209億枚のMANTRAを移転しました。チェーンはその後23:13 UTCに運用を停止し、v8.4.0にアップグレード後に復旧しました。全体のネットワークの中断は30時間13分続きました。今回の脆弱性はMANTRAの自社開発コードの問題ではなく、Cosmos SDK上でEVM機能を提供するcosmos/evmモジュールから来ています。この脆弱性により、攻撃者は残高が十分であるかどうかを確認せずに符号なしの残高減少を実行でき、数値がオーバーフローすることで通常のアカウント承認ロジックを回避することが可能になります。MANTRAは、今日までにいかなる資金も回収されておらず、約3796万MANTRA(移転総量の5.27%)が攻撃者のアドレスに留まっており、チェーンの停止およびv8.4.0の制限措置により凍結されています。残りの資金は関連取引所に流れ、回収作業は法執行調査段階に入っています。今後は、正常に承認されていないアカウントの送金、burn addressなどの歴史的な「移転不可」アドレスの監視を強化し、Cosmosエコシステムの安全脆弱性開示プロセスの改善を推進します。
app_icon
ChainCatcher Building the Web3 world with innovations.