Cosmos EVM安全危机:多链遭袭,验证者被紧急叫停

Cosmos EVM安全事件触发多链紧急响应

8月25日,Cosmos Labs发布紧急通知,要求受波及的Cosmos EVM兼容链立即暂停验证者节点的区块生成操作,以遏制持续扩散的安全威胁。该公司安全与工程团队正全力应对此次影响范围广泛的网络异常,涉及多个独立运行的区块链。

共用技术组件放大风险传播路径

Cosmos EVM作为一套可嵌入Cosmos SDK生态的以太坊兼容执行层,使众多链共享同一套底层代码库。一旦核心组件存在缺陷,所有部署该版本的网络均可能面临相同攻击面。目前,官方未透露具体漏洞类型、受影响链清单或经济损失总额,承诺将在事态稳定后公布完整调查报告。出于防止攻击者提前获取可利用信息的考虑,暂未提供修复补丁、版本说明或重启时间表,仅建议相关项目通过指定安全邮箱进行联络。

涉事链披露攻击细节与资产流向

KiiChain通报称,自8月22日起,攻击者通过重复调用特定交易模式,从其钱包中盗取超过1.48亿枚KII代币,共计实施18次,直至验证者在区块9,355,723处主动停止网络运作。该行为被归因于归属账户管理、质押逻辑与余额校验机制中的漏洞。部分被盗资产已经由Hyperlane跨链桥转移至BNB智能链。与此同时,TAC披露,同一时间段内,攻击者利用Cosmos EVM预编译层的缺陷,在单个账户余额清零后触发异常,迫使验证者在区块24,671处终止出块。

MANTRA应急处置与历史漏洞对比

MANTRA链于8月20日发现两个项目管理钱包出现非正常资金变动,随即启动网络暂停程序,并在约30小时后恢复运行。官方声明用户资产未受损,但期间所有新交易无法结算,依赖该链的应用与提款功能全面冻结。值得注意的是,此事件发生在此前1月份SagaEVM遭遇类似漏洞之后——当时因ICS20预编译层在嵌套执行中状态处理错误,导致同一余额被反复使用,造成约700万美元损失。本次攻击是否复用旧漏洞,抑或涉及全新缺陷,尚无定论。此外,各链地址是否由同一实体操控,也未得到证实。

历史重演:曾因漏洞中断运营的先例

MANTRA此前也曾因自身安全问题而临时关闭网络,显示其对高风险事件的敏感度与应对能力正在逐步提升。