Cosmos EVM共有モジュールで重大な脆弱性が悪用される
TREE NEWS 報道: 8月22日、TACネットワークは、攻撃者がCosmos EVMプリコンパイル層の脆弱性を悪用し、単一のアカウントから約29.86億TACトークンを流出させるという重大なセキュリティ侵害を受けました。ネットワークは被害を封じ込めるため、ブロック高24,671,475で直ちに停止されました。
インシデント概要
公式声明によると、この悪用はCosmosベースのチェーン上でイーサリアム互換のスマートコントラクトを容易にするために設計された、Cosmos EVMプリコンパイル内の共有モジュールを標的としたものです。この脆弱性により、攻撃者は通常のトランザクション検証を回避し、許可なく大量のTACトークンを転送することができました。
TACチームはさらなる悪用を防ぐためにネットワーク運用を一時停止し、現在根本原因を調査しています。また、影響を評価し、是正策を計画するために、セキュリティ企業やCosmosコミュニティ全体に連絡を取っています。
業界への影響
このインシデントは、クロスチェーン相互運用性と共有インフラに伴う固有のリスクを浮き彫りにしています。より多くのプロジェクトがCosmos上でEVM互換レイヤーを採用するにつれて、攻撃対象領域は拡大し、プリコンパイルモジュールの脆弱性は複数のチェーンに連鎖的な影響を与える可能性があります。
- 共有セキュリティリスク:共通モジュールの使用は、単一の欠陥が複数のネットワークを危険にさらす可能性があることを意味し、厳格な監査とバグ報奨金プログラムの必要性を強調しています。
- トークン供給ショック:大量のトークン流出は、盗まれたトークンが取引所に移動された場合、重大な売り圧力につながり、市場価格に影響を与える可能性があります。
- 信頼の低下:このようなセキュリティインシデントは、特にEVM互換性に依存するCosmosベースのDeFiプロトコルに対するユーザーの信頼を損なう可能性があります。
将来展望
当面の優先事項はネットワークの保護と資金の回収ですが、長期的な教訓は明確です。相互運用性はセキュリティファーストの原則で構築されなければなりません。プリコンパイル実装の精査が強化され、Cosmosエコシステム全体でより包括的なセキュリティ監査が行われることが期待されます。
さらに、この出来事は、同様の悪用による損失を軽減するための保険プロトコルや分散型復旧メカニズムの開発を加速させる可能性があります。TACチームがネットワークを迅速に停止したことは前向きな兆候ですが、業界全体が将来の発生を防ぐためにこの教訓を学ぶ必要があります。




