Cosmos Labs chiffre à 5,72 M$ les pertes après l'exploitation d'un module EVM sur six chaînes
Résumé du marché par IA
Cosmos Labs a signalé une perte de 5,72 M$ après que des attaquants ont exploité une vulnérabilité d'un module Cosmos EVM (20–25 août), touchant six réseaux basés sur Cosmos et imposant une évaluation coordonnée des risques ainsi que des mesures d'atténuation sur environ 40 chaînes. Les fonds ont été transférés via des bridges et liquidés via des DEX et des CEX, les comptes CEX de l'attaquant ayant, selon certaines informations, été gelés. L'incident met en évidence les risques de sécurité des contrats intelligents inter-chaînes et les risques opérationnels, malgré un correctif rapide sur 13 réseaux supplémentaires à risque.
Niveau d'impact
● Élevé
Actifs concernés
ATOM/USDT-0.67%
Infos de l'IA · ATOM/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
D'après ME News, Cosmos Labs a publié le 30 août (UTC+8) un rapport d'analyse sur l'incident de sécurité lié à son module EVM. Entre le 20 et le 25 août, des attaquants ont exploité une vulnérabilité de Cosmos EVM, détournant des fonds sur plusieurs chaînes de l'écosystème Cosmos.
À la suite de la première alerte émise par MANTRA, l'équipe sécurité de Cosmos a coordonné l'évaluation des risques et la mise en place de mesures de protection avec environ 40 chaînes. Six réseaux ont été compromis. Au total, environ 2,87 M$ d'actifs ont été transférés via des bridges puis écoulés sur des DEX, et 2,85 M$ supplémentaires ont été vendus sur des CEX.
Les comptes CEX utilisés par les assaillants ont été gelés, et l'enquête se poursuit. Par ailleurs, 13 autres réseaux présentant un risque potentiel ont été corrigés, mis à l'arrêt ou sécurisés, ce qui a permis d'éviter de nouvelles pertes. Cosmos Labs précise que la vulnérabilité avait été signalée dès le 25 avril via un programme de bug bounty. (Source : ODAILY)