1. 首页 > 产业

Cosmos EVM六链遭攻,572万资产被转,漏洞根源曝光

Ai总结: 六个基于Cosmos EVM的网络在8月遭遇攻击,攻击者成功转换约572万美元资产。漏洞源于余额计算不一致导致的算术下溢,且补丁发布前缺乏明确警告,暴露了去中心化生态在应急响应中的系统性短板。

六条EVM链遭袭,资产损失超五百万美元

近期,多个基于Cosmos生态的EVM兼容链遭遇恶意攻击,涉及六个独立网络。据初步评估,攻击者已将约572万美元的数字资产通过去中心化交易所与中心化平台完成变现。尽管事件未波及Cosmos Hub或整个主网,但暴露出共享软件组件在跨链部署中的潜在风险。

核心生态未受影响,攻击范围严格限定

此次事件影响范围仅限于使用特定版本Cosmos EVM软件的六条链,而非整个Cosmos生态系统。该软件作为通用模块,使各独立链具备以太坊应用运行能力。攻击发生于8月20日至25日之间,已确认涉及MANTRA、TAC与KiiChain,其余三条链名称尚未公开。此举旨在防止公众误将局部故障解读为对主协议的全面入侵,类似逻辑也适用于此前沙盒桥接攻击事件。

资金转移路径清晰:双渠道实现资产变现

根据事后分析,攻击者通过两种方式完成资产转换:约287万美元经由去中心化交易平台兑换,另一部分约285万美元则通过中心化交易所出售。总金额合计接近572万美元。目前,相关交易所账户已被执法机构冻结,追回可能性存在。值得注意的是,尽管总额不变,实际净损失可能因冻结资产而降低。此外,协同修复机制已覆盖40条链,包括13个潜在受威胁网络,有效遏制了事态蔓延。

余额计算偏差引发严重漏洞

根本原因在于软件内部两个模块对账户余额的处理方式不一致。StateDB仅记录可立即动用的资金,而归属账户同时包含可支出与锁定代币。当系统尝试从较小的可动用余额中扣除全部质押委托时,若未进行边界检查,可能发生算术下溢,结果趋近于2^256。攻击者利用此特性,在交易流程中构造下溢与上溢的配对操作,从而将目标账户余额归零,并非法获取其原有资产。这一机制构成直接资金窃取,远非普通账面误差。

预警信号早于四个月,却未获足够重视

此次攻击并非突发,而是长期忽视风险的必然结果。最初测试中,团队仅在六位小数配置下复现问题,便推断高精度配置无风险,导致判断失误。实际上,底层余额错配问题与小数设置无关,所有使用该组件的链均可能受创。尽管补丁在首次攻击前20小时已准备就绪,但发布说明未标明严重性,也未强调升级紧迫性。下游分支的公开拉取请求更进一步揭示了攻击路径,为黑客提供了明确指引。整个过程反映出安全沟通链条的断裂。

未知链数量庞大,警报传递面临挑战

由于缺乏完整的链注册清单,即使采用私密预警机制,也无法确保所有受影响方收到通知。当前生态中超过115条公共链使用该组件,但其中11个部署点未登记在案。这使得安全团队难以精准定位需警示的目标。在首起攻击报告后,关键通知延迟两小时才发出;而后续攻击仍发生在45小时后。最终,指导方针升级为强制建议所有同类链暂停运行,凸显出信息传递效率与行动响应之间的巨大鸿沟。

修复必须立即执行,否则须停用链服务

官方公告明确指出,所有低于0.6.2版本,以及0.7.0至0.7.2(不含)之间的Cosmos EVM实例均存在风险。运营商应尽快升级至0.6.2、0.7.2或更高版本。禁用质押预编译虽可暂时规避触发条件,但不被视为替代方案。无法即时更新的链必须停止运营。类似案例中,BTCPay已发布相同指令:更新或下线。具体版本要求成为唯一可靠的风险应对依据。

未来需重构安全披露机制

为避免重蹈覆辙,Cosmos Labs计划扩大漏洞评估范围,强化与安全研究者的协作网络,并验证其持续有效性。同时,将制定更清晰的静默修补标准,明确何时应建议链团队暂停服务而非仅推进升级。此外,将启动外部审计,审视整体运营安全流程。本次事件表明,代码修复只是第一步,真正挑战在于如何让分散的链团队在时间压力下理解并执行紧急措施——而这恰恰是当前体系中最薄弱的一环。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。