Cosmos EVMの脆弱性誤認で4ヶ月放置、6つのチェーンから570万ドル流出
Cosmos Labsは、Cosmos EVMモジュールの残高処理に関する脆弱性をリスクなしと誤認していたことを認めた。4月に報告された同脆弱性は、8月20日から25日にかけて6つのチェーンで悪用され、約572万ドルが流出した。チームは当初、18桁の小数を使用する正式チェーンには影響がないと判断し、静かな修正を行っていたが、8月初旬に全てのCosmos EVMチェーンに影響することが判明した。8月19日の曖昧な修正パッチ公開から約20時間後に攻撃が開始されており、共有モジュールのシステムリスクと静かな修正の危険性が浮き彫りとなった。
投資助言ではありません。