Cosmos EVM 安全风暴:多链遭袭,漏洞根源成谜
多链接连受袭,Cosmos EVM 安全警报拉响
在一系列针对兼容 EVM 的区块链网络的攻击事件中,Cosmos Labs 已向与其协作的项目方发出紧急建议,要求相关链暂时停止服务。此次危机涉及 KiiChain、TAC 及 MANTRA,三者均指出其系统缺陷源于 Cosmos EVM 核心组件中的潜在漏洞。然而,该机构尚未确认这些攻击是否源自同一根本原因,亦未公布具体被建议停运的网络名单。
漏洞波及范围扩大,跨链攻击手法趋同
Cosmos Labs 表示,待全面调查完成后将发布详细事件分析报告。与此同时,KiiChain 提供了更深入的技术细节:攻击者于 8 月 22 日从一个钱包地址转移出超过 1.48 亿枚 KII,并以相同方式重复实施攻击达 18 次。链上检测到异常行为后,系统在区块 9,355,723 处自动触发暂停机制,成功冻结剩余资产,防止损失进一步扩大。该链确认,问题已定位、复现并完成修复。
经排查,漏洞并非存在于 KiiChain 自身代码,而是嵌入于共享的 Cosmos EVM 模块中。该链披露,此次攻击由三个上游缺陷共同促成,其中包括质押预编译在更新委托余额时发生的下溢错误,以及另外两个未公开的具体漏洞。
KiiChain 进一步指出,具备归属账户功能的 Cosmos EVM 链均可能受到类似影响,并将此事件与同期 MANTRA 和 TAC 遭遇的攻击建立关联。
修复发布滞后,应急响应机制存疑
其中一项关键漏洞的补丁于 8 月 19 日对外公布,但受影响链并未提前获知。该更新未被标记为高优先级安全修复,且在发布时已与非紧急问题合并处理。两天后,当各链收到正式通知时,补丁内容已被整合进常规版本,且未附带网络暂停的明确建议。
此时,MANTRA 已被利用。KiiChain 强调,若能提前实施紧急停机,风险控制效率将远超依赖验证节点审查、测试和部署的软件更新流程。
TAC 方面透露,攻击者在同一日利用了 Cosmos EVM 预编译层的漏洞,盗取了某账户资金。该链随即启动暂停机制以阻断攻击路径,并确认该缺陷非本地代码所致。尽管有约 29.86 亿枚 TAC 在账户间转移,但未产生新代币,总供应量维持稳定。除 TAC 外,其他资产未受影响。
MANTRA 网络短暂中断,未造成资金流失
MANTRA 上周出于主动防御目的,临时关闭其主网约 30 小时。项目方后续声明,已查明问题根源,即时威胁已被遏制,且无用户资产遭到窃取。
该事件波及两个特定钱包地址,修复补丁部署后,网络已恢复正常运行。
一分钟读懂:KiiChain、TAC 与 MANTRA 先后遭遇基于 Cosmos EVM 模块的攻击,引发行业对共享底层架构安全性的广泛担忧。Cosmos Labs 建议受影响链暂停运营,但未明确披露漏洞关联性与预警机制。
