Lỗ hổng nghiêm trọng bị khai thác trong mô-đun chia sẻ EVM của Cosmos
TREE NEWS đưa tin: Vào ngày 22 tháng 8, mạng TAC đã hứng chịu một vụ vi phạm bảo mật lớn khi kẻ tấn công khai thác một lỗ hổng trong lớp precompile EVM của Cosmos, rút khoảng 2,986 tỷ token TAC từ một tài khoản duy nhất. Mạng đã được dừng ngay lập tức tại khối 24.671.475 để ngăn chặn thiệt hại.
Tổng quan sự cố
Theo tuyên bố chính thức, cuộc tấn công nhắm vào một mô-đun chia sẻ trong precompile EVM của Cosmos, được thiết kế để hỗ trợ các hợp đồng thông minh tương thích với Ethereum trên các chuỗi dựa trên Cosmos. Lỗ hổng này cho phép kẻ tấn công bỏ qua xác thực giao dịch thông thường và chuyển một lượng lớn token TAC mà không được phép.
Nhóm TAC đã tạm dừng hoạt động mạng để ngăn chặn khai thác thêm và hiện đang điều tra nguyên nhân gốc. Họ cũng đã liên hệ với các công ty bảo mật và cộng đồng Cosmos rộng lớn hơn để đánh giá tác động và lên kế hoạch khắc phục.
Ý nghĩa ngành
Sự cố này làm nổi bật những rủi ro cố hữu liên quan đến khả năng tương tác xuyên chuỗi và cơ sở hạ tầng dùng chung. Khi ngày càng nhiều dự án áp dụng các lớp tương thích EVM trên Cosmos, bề mặt tấn công mở rộng và các lỗ hổng trong mô-đun precompile có thể gây ra hiệu ứng lan truyền trên nhiều chuỗi.
- Rủi ro bảo mật dùng chung: Việc sử dụng các mô-đun chung có nghĩa là một lỗ hổng duy nhất có thể xâm phạm nhiều mạng, nhấn mạnh nhu cầu kiểm toán nghiêm ngặt và các chương trình tiền thưởng lỗi.
- Cú sốc nguồn cung token: Việc rút token ồ ạt có thể dẫn đến áp lực bán đáng kể nếu token bị đánh cắp được chuyển đến các sàn giao dịch, có khả năng ảnh hưởng đến giá thị trường.
- Xói mòn niềm tin: Các sự cố bảo mật như thế này có thể làm suy yếu niềm tin của người dùng vào các giao thức DeFi dựa trên Cosmos, đặc biệt là những giao thức phụ thuộc vào khả năng tương thích EVM.
Triển vọng hướng tới tương lai
Mặc dù ưu tiên trước mắt là bảo mật mạng và thu hồi tiền, bài học lâu dài rất rõ ràng: khả năng tương tác phải được xây dựng dựa trên nguyên tắc bảo mật trước tiên. Chúng tôi kỳ vọng sẽ thấy sự giám sát chặt chẽ hơn đối với các triển khai precompile và các cuộc kiểm toán bảo mật toàn diện hơn trên toàn hệ sinh thái Cosmos.
Ngoài ra, sự kiện này có thể thúc đẩy sự phát triển của các giao thức bảo hiểm và cơ chế phục hồi phi tập trung để giảm thiểu tổn thất từ các vụ khai thác tương tự. Phản ứng nhanh chóng của nhóm TAC trong việc dừng mạng là một dấu hiệu tích cực, nhưng toàn ngành phải rút kinh nghiệm để ngăn chặn các sự cố trong tương lai.




