Cosmos Labs a demandé mardi aux blockchains publiques exécutant une version de son module Cosmos EVM inférieure à v0.6.2 ou v0.7.2 de s’arrêter immédiatement et de mettre à niveau leur système. Trois chaînes utilisant ce code open source — MANTRA, TAC et KiiChain — ont été attaquées entre le 20 et le 22 août. Sur KiiChain, un attaquant a drainé 148 millions de KII, soit environ 9,7 millions de dollars, en répétant la même technique 18 fois contre différentes cibles. TAC a vu 2 985 651 403 TAC (soit 62 % de l’offre circulante) déplacés après l’exploitation d’une vulnérabilité dans la couche precompile EVM de Cosmos. MANTRA a repris ses opérations tandis que TAC et KiiChain restent hors ligne. La disclosure du correctif par Cosmos Labs, publiée publiquement le 19 août sans avertissement préalable aux chaînes affectées, fait l’objet de vives critiques.
Source: Lire l’article original

