Cosmos EVM altyapısını kullanan Nesa Chain üzerinde tespit edilen bir güvenlik açığı, bir saldırganın yaklaşık 50 milyon dolar değerinde NES token’ı üretip Ethereum’a aktarmasına yol açtı. Ancak, pozisyonun nominal değeri yüksek olmasına rağmen, likiditenin hızla ortadan kalkması nedeniyle saldırganın net kazancı yaklaşık 60.000 dolar ile sınırlı kaldı.
Cosmos SDK tabanlı zincirlerde Ethereum uyumlu akıllı sözleşmeler ve araçlar sunmak amacıyla geliştirilen Cosmos EVM, birden fazla blok zinciri projesinde kullanılan, tak-çalıştır özellikli bir EVM katmanı olarak tanımlanıyor. Bu olay, Cosmos EVM kullanan çeşitli ağları etkileyen daha geniş çaplı bir güvenlik sorununa işaret ediyor.
Nesa Chain’de Saldırgan 200 Kat Token Artırdı
Saldırının, yaklaşık 250.000 dolar değerinde NES token’ı edinen ve bu token’ları Nesa Chain’e aktaran 0x9AE7 cüzdan adresiyle başladığı bildirildi. Blok zinciri analiz şirketi Bubblemaps, bu cüzdanın ilk fon kaynağının Monero olduğunu tespit etti.
Açığın istismar edilmesinin ardından saldırgan, NES bakiyesini yaklaşık 200 kat artırdı ve 50 milyon dolar değerindeki token’ı tekrar Ethereum’a aktardı. Varlıklar sekiz farklı cüzdana bölündü, merkeziyetsiz borsalar üzerinden Ethereum’a çevrildi ve merkezi platformlara gönderildi.
Ancak, manşetlerde yer alan bu yüksek rakam, saldırganın gerçekte elde edebildiği kazancı yansıtmıyor. Satış işlemleri sırasında likiditenin kaybolması ciddi fiyat kaymasına yol açtı. Saldırgan yaklaşık 255.000 dolar harcarken, 315.000 dolar geri aldı ve net kazancı 60.000 dolar civarında gerçekleşti.
Ortak Cosmos EVM Kodu Birden Fazla Zinciri Tehlikeye Atıyor
Nesa Chain, bu güvenlik açığından etkilenen tek ağ değil. Cosmos Labs, savunmasız Cosmos EVM sürümlerini kullanan zincirlerin işlemleri durdurmasını ve güncelleme yapmasını tavsiye etti. KiiChain, TAC ve MANTRA dahil olmak üzere bazı zincirler, benzer olaylar yaşandığını açıkladı.
KiiChain, bir saldırganın aynı tekniği 18 kez tekrarlayarak 148.326.583,15 KII token’ı çektiğini ve doğrulayıcıların zinciri durdurduğunu bildirdi. TAC, bir hesabın boşaltılmasının ardından işlemleri durdurdu. MANTRA ise daha önce operasyonlarını askıya alıp, düzeltme sonrası yeniden başlattı.
Bu olay, kripto ekosisteminde istismarların olağanüstü derecede arttığı bir dönemde yaşandı. Sadece temmuz ayında, Coinpaper’ın son raporuna göre, köprüler başta olmak üzere kripto platformlarından toplam 247,4 milyon dolar çalındı. Yakın zamanda SAND token’ında da benzer şekilde, zincirler arası altyapı üzerinden yetkisiz token basımıyla bir istismar gerçekleşti.
Cosmos EVM daha önce de kritik güvenlik açıklarıyla karşılaşmıştı. Mart ayında yayımlanan bir güvenlik uyarısında, iç içe EVM işlemlerinde token bakiyelerinin tekrar tekrar kullanılmasına yol açabilecek bir durum tespit edilmiş ve bu sorun 0.6.0 sürümünde giderilmişti. Son olayın kesin nedeni ise henüz kamuoyuyla paylaşılmadı.
Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io