• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

安全事件后 Cosmos EVM 链被要求暂停

2026-08-25 12:31:39
收藏

Cosmos Labs 敦促受影响的 Cosmos EVM 链请求验证者暂停

Cosmos Labs 于 8 月 25 日呼吁受影响的 Cosmos EVM 链请求验证者暂停网络,其安全与工程团队正在应对一起已波及多个网络的安全事件。

事件概述

Cosmos Labs 建议与其保持联系的 Cosmos EVM 链在事件响应期间请求验证者暂停网络。KiiChain 报告称,在 2026 年 8 月 22 日,攻击者通过 18 次重复攻击盗取了 148,326,583.15 枚 KII 代币,该消息已得到官方确认。TAC 表示,在验证者于上周六将网络暂停在区块 24,671 之前,有一个账户已被盗取。MANTRA 在经历约 30 小时的暂停后恢复出块,并表示用户余额在整个过程中保持不变。截至目前,Cosmos Labs 尚未公开披露受影响的链、漏洞细节或总损失金额。

公司声明与后续行动

Cosmos Labs 在其初步声明中未指明根本漏洞、受影响的链或总损失。该公司表示,Cosmos EVM 模块的用户已受到影响,并承诺在情况解决后发布事件报告。MANTRA、TAC 和 KiiChain 分别发布的公告将近期攻击事件与 Cosmos EVM 软件栈联系起来。然而,Cosmos Labs 尚未公开确认这些事件是否源于同一个具体漏洞,也未列出所有被要求暂停的链。

Cosmos EVM 是一个共享软件栈,允许基于 Cosmos SDK 的链执行与以太坊兼容的智能合约。因此,公共模块中的漏洞可能会使运行受影响版本或配置的独立网络面临风险。

Cosmos Labs 表示其团队正在“积极应对”,并已联系使用该模块的链。它要求这些团队与验证者协调,而验证者必须在去中心化权益证明网络上集体停止出块。暂停可以防止新交易在开发者调查并分发修复方案期间被处理,同时也会暂时阻止依赖受影响链的常规转账、应用程序和提现操作。Cosmos Labs 指引其他有疑问的 Cosmos EVM 团队向其安全邮箱发送邮件。它没有发布软件版本、缓解说明或重启计划,这很可能是为了避免在链得到保护之前泄露可被利用的细节。

KiiChain 与 TAC 披露代币被盗事件

KiiChain 表示,一名攻击者在 8 月 22 日从钱包中盗取了 148,326,583.15 枚 KII 代币。其事件报告称,攻击者在验证者将网络暂停在区块 9,355,723 之前,重复使用了该手法 18 次。该团队将此次攻击与 Cosmos EVM 中一个涉及归属账户、质押操作和余额处理的漏洞联系起来。KiiChain 表示,攻击者通过 Hyperlane 将部分资产桥接至 BNB 智能链。该团队并未将 Hyperlane 本身认定为易受攻击的组件。

TAC 则单独表示,一名攻击者在 8 月 22 日利用了 Cosmos EVM 预编译层的一个弱点,盗取了一个账户的资金。根据其官方更新,验证者已将 TAC 网络暂停在区块 24,671。这些项目的公告证实,两个网络都遭受了未经授权的资产转移。Cosmos Labs 尚未公布总损失估算,也未确认是否同一个攻击者控制了所有涉及的地址。

MANTRA 在暂停 30 小时后重启

MANTRA 在检测到涉及两个项目管理的钱包的活动后,于 8 月 20 日停止了其网络。该团队将事件隔离到其 Cosmos EVM 模块,并在协调验证者重启之前部署了更新版本。如前所述,MANTRA 在经历了约 30 小时的暂停后恢复了出块。它从区块 17,449,398 的快照处重启,没有回滚链的已记录状态。MANTRA 表示“没有用户资金受到影响”,但其完整的事后分析报告和详细的资产核算仍未公布。该团队表示余额未变,且两个受影响的地址属于其内部钱包基础设施。该声明并未明确项目控制的资产是否发生了转移,也未量化任何尝试性的提现。

事件背景与后续调查

这些事件发生之前,Cosmos EVM 曾出现过涉及 ICS20 预编译的漏洞。一份三月份的安全公告指出,在嵌套执行期间不正确的状态处理,允许在同一笔交易中重复使用相同的代币余额。该早期漏洞在一月份导致 SagaEVM 损失约 700 万美元。八月份的攻击是否使用了相同的漏洞、相关的执行路径,或是另一个独立的漏洞,目前仍未得到确认。

Cosmos Labs 的事后分析报告将确定此次事件的范围。当务之急是识别所有易受攻击的部署,分发经过测试的补丁,并确认受影响的链能够安全重启。验证者在恢复出块之前需要得到协调一致的升级说明。Cosmos Labs 承诺发布的报告应指明故障组件、受影响的版本、攻击时间线和总损失。它还应解释 MANTRA、TAC 和 KiiChain 是否通过相同的代码路径被攻破。在该报告发布之前,其他使用 Cosmos EVM 的团队可能会保持网络暂停或禁用受影响的功能。用户应依赖官方链状态页面,并避免通过未经验证的接口或声称的恢复工具进行交易。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%