Cosmos EVM安全危机:多链遭袭,验证者被紧急叫停
Cosmos EVM安全事件触发多链紧急响应
8月25日,Cosmos Labs发布紧急通知,要求受波及的Cosmos EVM兼容链立即暂停验证者节点的区块生成操作,以遏制持续扩散的安全威胁。该公司安全与工程团队正全力应对此次影响范围广泛的网络异常,涉及多个独立运行的区块链。
共用技术组件放大风险传播路径
Cosmos EVM作为一套可嵌入Cosmos SDK生态的以太坊兼容执行层,使众多链共享同一套底层代码库。一旦核心组件存在缺陷,所有部署该版本的网络均可能面临相同攻击面。目前,官方未透露具体漏洞类型、受影响链清单或经济损失总额,承诺将在事态稳定后公布完整调查报告。出于防止攻击者提前获取可利用信息的考虑,暂未提供修复补丁、版本说明或重启时间表,仅建议相关项目通过指定安全邮箱进行联络。
涉事链披露攻击细节与资产流向
KiiChain通报称,自8月22日起,攻击者通过重复调用特定交易模式,从其钱包中盗取超过1.48亿枚KII代币,共计实施18次,直至验证者在区块9,355,723处主动停止网络运作。该行为被归因于归属账户管理、质押逻辑与余额校验机制中的漏洞。部分被盗资产已经由Hyperlane跨链桥转移至BNB智能链。与此同时,TAC披露,同一时间段内,攻击者利用Cosmos EVM预编译层的缺陷,在单个账户余额清零后触发异常,迫使验证者在区块24,671处终止出块。
MANTRA应急处置与历史漏洞对比
MANTRA链于8月20日发现两个项目管理钱包出现非正常资金变动,随即启动网络暂停程序,并在约30小时后恢复运行。官方声明用户资产未受损,但期间所有新交易无法结算,依赖该链的应用与提款功能全面冻结。值得注意的是,此事件发生在此前1月份SagaEVM遭遇类似漏洞之后——当时因ICS20预编译层在嵌套执行中状态处理错误,导致同一余额被反复使用,造成约700万美元损失。本次攻击是否复用旧漏洞,抑或涉及全新缺陷,尚无定论。此外,各链地址是否由同一实体操控,也未得到证实。
历史重演:曾因漏洞中断运营的先例
MANTRA此前也曾因自身安全问题而临时关闭网络,显示其对高风险事件的敏感度与应对能力正在逐步提升。
一分钟读懂:Cosmos Labs因EVM模块漏洞引发连锁攻击,多个相关链被迫暂停区块生产。KiiChain与TAC相继披露巨额代币被盗,MANTRA亦短暂中断服务。事件暴露共享软件栈带来的系统性风险,修复进展尚未公开。
