• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cosmos EVM漏洞被过早清除,致六链遭黑客攻击损失570万美元

2026-08-30 16:52:38
收藏

Cosmos Labs 表示,其漏洞赏金计划在4月收到的一份关于 Cosmos EVM 关键漏洞的报告,最初被错误判断为不会影响生产网络。攻击者在8月20日至25日期间,利用该漏洞对六条链实施了攻击。

根据 Cosmos 安全团队事后分析,攻击者通过去中心化交易所转移了约287万美元,并通过中心化交易所转移了约285万美元。此次事件暴露了从最初报告漏洞到修复版本在已知首次攻击前不久才分发至受影响分支之间的数月空窗期。Cosmos Labs 称,由于早期测试认为生产链是安全的,因此采用了静默补丁流程;相关版本发布时并未包含针对该漏洞的专项公告。

4月报告经生产测试后被判定为安全

Cosmos Labs 的漏洞赏金计划于4月25日收到该漏洞报告。公司表示,其测试人员最初认为生产网络不存在风险;然而8月攻击者利用该漏洞的行为推翻了这一判断。后续的事后分析将该问题定性为 Cosmos EVM(受影响网络使用的以太坊兼容堆栈)中的一个关键余额下溢漏洞。由于生产网络被认为安全,Cosmos Labs 采用了静默补丁流程进行修复,而未发布针对该漏洞的专项公告。因此,补丁可能会在运营者不知情的情况下提供,他们不知道这是针对紧急安全漏洞的修复;在攻击开始前,也没有任何针对该漏洞的公开警告。

未检查的 StateDB 减法导致未授权余额

根据项目的安全公告,根本缺陷存在于 Cosmos EVM 的 StateDB 中。当归属账户委托的金额超过其可支出余额时,可能发生未检查的减法操作。该操作并未安全失败,而是导致账户余额绕回至约2^256。这一巨大的余额使得攻击者能够从未经授权的账户转移资金。该漏洞利用机制并不依赖于攻击者获得管理权限,而是源于余额处理错误本身。因此,在补丁发布后,软件升级的速度和透明度成为关键。

反向移植版本在首次攻击前数小时才发布

Cosmos EVM 的主分支于5月15日修复了该漏洞,但直到8月19日才将其反向移植至 v0.6.x 和 v0.7.x 版本分支。根据 MANTRA Chain 的事件事后分析,v0.6.2 和 v0.7.2 版本于世界标准时间23:01发布,距离已知首次攻击仅约20小时。MANTRA 表示,这个时间窗口对于组织其验证器集合进行状态破坏性升级来说并不现实,因为此类升级需要网络运营者之间的协调,而非单个公司的常规更新。据报道,补丁版本并未指明漏洞详情,这证实了 MANTRA 关于响应时间窗口过短的描述。因此,主分支的修复在相关版本分支发布前已存在数月之久。

六条链遭利用,约570万美元通过交易所流通

根据 Cosmos Labs 的估算,在六条被攻击的网络上,约有572万美元进行了兑换:其中约287万美元通过去中心化交易所,约285万美元通过中心化交易所。这些数字描述了 Cosmos Labs 事后分析中识别的交易所流通量,而非每条链的完整损失明细。MANTRA 报告了单独的代币损失数据:720,923,967.99 个 MANTRA 代币,按事件前价格计算约值360万美元。该链表示,没有验证器密钥、管理员密钥、治理控制权或多签签名者被攻破。综合记录显示,该软件漏洞于4月被报告,经测试后被判定为安全,仅在攻击开始前不久才在受影响的版本分支中得到修复。对于运行这些链的运营者而言,相关升级窗口仅以小时计。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%