Cosmos Labs 表示,其漏洞赏金计划在4月收到的一份关于 Cosmos EVM 关键漏洞的报告,最初被错误判断为不会影响生产网络。攻击者在8月20日至25日期间,利用该漏洞对六条链实施了攻击。
根据 Cosmos 安全团队事后分析,攻击者通过去中心化交易所转移了约287万美元,并通过中心化交易所转移了约285万美元。此次事件暴露了从最初报告漏洞到修复版本在已知首次攻击前不久才分发至受影响分支之间的数月空窗期。Cosmos Labs 称,由于早期测试认为生产链是安全的,因此采用了静默补丁流程;相关版本发布时并未包含针对该漏洞的专项公告。
4月报告经生产测试后被判定为安全
Cosmos Labs 的漏洞赏金计划于4月25日收到该漏洞报告。公司表示,其测试人员最初认为生产网络不存在风险;然而8月攻击者利用该漏洞的行为推翻了这一判断。后续的事后分析将该问题定性为 Cosmos EVM(受影响网络使用的以太坊兼容堆栈)中的一个关键余额下溢漏洞。由于生产网络被认为安全,Cosmos Labs 采用了静默补丁流程进行修复,而未发布针对该漏洞的专项公告。因此,补丁可能会在运营者不知情的情况下提供,他们不知道这是针对紧急安全漏洞的修复;在攻击开始前,也没有任何针对该漏洞的公开警告。
未检查的 StateDB 减法导致未授权余额
根据项目的安全公告,根本缺陷存在于 Cosmos EVM 的 StateDB 中。当归属账户委托的金额超过其可支出余额时,可能发生未检查的减法操作。该操作并未安全失败,而是导致账户余额绕回至约2^256。这一巨大的余额使得攻击者能够从未经授权的账户转移资金。该漏洞利用机制并不依赖于攻击者获得管理权限,而是源于余额处理错误本身。因此,在补丁发布后,软件升级的速度和透明度成为关键。
反向移植版本在首次攻击前数小时才发布
Cosmos EVM 的主分支于5月15日修复了该漏洞,但直到8月19日才将其反向移植至 v0.6.x 和 v0.7.x 版本分支。根据 MANTRA Chain 的事件事后分析,v0.6.2 和 v0.7.2 版本于世界标准时间23:01发布,距离已知首次攻击仅约20小时。MANTRA 表示,这个时间窗口对于组织其验证器集合进行状态破坏性升级来说并不现实,因为此类升级需要网络运营者之间的协调,而非单个公司的常规更新。据报道,补丁版本并未指明漏洞详情,这证实了 MANTRA 关于响应时间窗口过短的描述。因此,主分支的修复在相关版本分支发布前已存在数月之久。
六条链遭利用,约570万美元通过交易所流通
根据 Cosmos Labs 的估算,在六条被攻击的网络上,约有572万美元进行了兑换:其中约287万美元通过去中心化交易所,约285万美元通过中心化交易所。这些数字描述了 Cosmos Labs 事后分析中识别的交易所流通量,而非每条链的完整损失明细。MANTRA 报告了单独的代币损失数据:720,923,967.99 个 MANTRA 代币,按事件前价格计算约值360万美元。该链表示,没有验证器密钥、管理员密钥、治理控制权或多签签名者被攻破。综合记录显示,该软件漏洞于4月被报告,经测试后被判定为安全,仅在攻击开始前不久才在受影响的版本分支中得到修复。对于运行这些链的运营者而言,相关升级窗口仅以小时计。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注