Cosmos 错误判断了一个严重错误 4 个月,之后黑客通过 6 条链窃取了近 600 万美元
核心要点
- 在攻击发生前不久发现该缺陷的真实爆炸半径后,Cosmos 目前正在修改其安全分类和披露流程。
- 该事件迫使 Cosmos Labs 联系 40 个网络,其中 13 个可能暴露的链正在修补、停止或部署缓解措施。
- 根据 Cosmos 安全事后分析,攻击者通过去中心化交易所兑换了约 287 万美元,通过中心化场所兑换了约 285 万美元。
- 这种评估在 8 月初发生了变化,当时进一步的研究表明 Cosmos EVM 部署无论十进制配置如何都容易受到攻击。

在攻击发生前不久发现该缺陷的真实爆炸半径后,Cosmos 目前正在修改其安全分类和披露流程。
该事件迫使 Cosmos Labs 联系 40 个网络,其中 13 个可能暴露的链正在修补、停止或部署缓解措施。
Cosmos EVM 漏洞在最初被判断不太可能构成威胁后,在 MANTRA、TAC 和 KiiChain 等 6 个网络中被利用。
Cosmos EVM 漏洞在 MANTRA 等 6 个网络中被利用,暴露了跨越约 40 个区块链的安全漏洞。
8 月 28 日,Cosmos Labs 表示,在紧急响应蔓延到更广泛的 Cosmos EVM 生态系统之前,MANTRA、TAC 和 KiiChain 等 6 个网络也利用了相同的会计缺陷。
根据 Cosmos 安全事后分析,攻击者通过去中心化交易所兑换了约 287 万美元,通过中心化场所兑换了约 285 万美元。此后,与集中交易活动相关的账户已被冻结。
MANTRA 遭受了最大的公开详细攻击。一个非特权钱包从两个未授权 8 月 20 日交易的地址转移了约 7.209 亿枚代币,且没有损害验证器、管理员、治理或多签名密钥。
该漏洞影响了更广泛的 Cosmos/EVM 生态系统,该生态系统是一个共享软件层,为 Cosmos SDK 链提供与以太坊兼容的功能。攻击开始后,Cosmos Labs 联系了 40 个网络,并表示其他 13 个可能暴露的链在被利用之前已修补、停止或应用了缓解措施。
该响应还发现了 11 个 Cosmos EVM 部署,而 Cosmos Labs 此前并未通过其安全通信渠道了解这些部署。
根据 CryptoSlate 的数据,这一潜在影响力位于价值超过 70 亿美元的更广泛的 Cosmos 生态系统中。同时,该数字包括可能未使用该漏洞软件的项目,并不代表直接暴露的数量。
Cosmos 最初低估了该漏洞
Cosmos Labs 透露,该漏洞在攻击者利用该漏洞之前几个月就已被报告。
该公司表示,它于 4 月 25 日收到了有关该漏洞的初步报告,但在测试后得出结论,该漏洞影响 6 位小数网络,而已知的生产 Cosmos EVM 链使用 18 位小数。因此,工程师认为已部署的网络不会面临风险。
据该公司称:
“根据该评估,Cosmos Labs 通过其静默的公共补丁流程来解决该漏洞,而不是在认为漏洞威胁到实时用户资金时使用的私有补丁分发流程。”
5 月 15 日,修复程序被合并到主代码库中,并作为静默公共补丁而不是紧急安全版本进行处理。同时,它并没有立即向后移植到较旧的分支,因为该更改是破坏性的并且需要协调升级。
每日简报 噪音之前的信号。以由 CryptoSlate 编辑解码的推动市场的加密货币故事开始新的一天。一封电子邮件。一切重要的事情。电子邮件地址 免费加入 免费加入。随时取消订阅。哎呀,看来有问题了。请再试一次。你在名单上。您的下一份每日简报即将发送。
这种评估在 8 月初发生了变化,当时进一步的研究表明 Cosmos EVM 部署无论十进制配置如何都容易受到攻击。
修补后的 v0.6.2 和 v0.7.2 版本于 8 月 19 日晚些时候发布。第二天早上,另一个项目分支中的公开拉取请求描述了该漏洞和利用路径。不到 12 小时后,MANTRA 发生了第一笔已知的未经授权的交易。
该缺陷结合了两次会计失误。攻击者可以触发无符号整数下溢,从而创建异常大的余额,然后使用该状态溢出另一个帐户并提取其合法余额,而无需增加代币总供应量。
TAC 在 MANTRA 发布后大约 45 小时报告了漏洞利用情况,KiiChain 也紧随其后。 Cosmos Labs 随后建议 Cosmos EVM 链停止并升级,同时协调更广泛的响应。
MANTRA 吸收了已披露的最大打击
在 MANTRA 上,攻击者从销毁地址转移了大约 6 亿个代币,并从创世时代遗留的多重签名转移了另外 1.209 亿个代币。
没有铸造新的代币。相反,之前的惰性余额变得可转让,循环供应量增加了约 7.209 亿个 MANTRA。
该项目按照事件发生前的价格对该运动的估值约为 360 万美元。截至 8 月 28 日,尚未收回任何代币。攻击者账户中约有 3800 万人仍处于固定状态,其余的则通过交换路线进行追踪,并提交给平台和执法部门。
MANTRA 还承认,其监控在近四个小时内未能标记第一笔交易,因为它将销毁地址视为无法转移资金。在第二次未经授权的扣款后,该连锁店停止运行 14 分钟,导致停电约 30 小时。
攻击发生后,MANTRA 跌至历史最低点,事后分析后反弹约 14%,至约 0.004744 美元。
更广泛的影响迫使 Cosmos Labs 修改其漏洞分类和披露程序,此前该漏洞最初被认为不太可能威胁生产链,最终影响到了六个网络,并迫使数十个网络采取了紧急行动。
