Cosmos EVM 漏洞:六个区块链造成 572 万美元损失以及为什么三个链必须停止
核心要点
- 如果您在较小的区块链上持有代币,您的余额取决于两件事:该区块链以及它与许多其他区块链共享的软件。
- 2026 年 8 月 20 日至 25 日期间,一个名为 Cosmos EVM 的共享构建块中的一个缺陷在 6 个区块链上被利用。
- Cosmos EVM 漏洞一览:来自 6 个链的 572 万美元 Cosmos EVM 是一个软件模块,可通过与以太坊兼容的执行环境扩展 Cosmos 区块链。
- 名义价值与收益:为什么 Cosmos EVM 黑客攻击造成的损失数字存在差异任何阅读报道的人都会发现损失金额在不到 2 美元到远超过 900 万美元之间。

如果您在较小的区块链上持有代币,您的余额取决于两件事:该区块链以及它与许多其他区块链共享的软件。八月使这一点变得显而易见。 2026 年 8 月 20 日至 25 日期间,一个名为 Cosmos EVM 的共享构建块中的一个缺陷在 6 个区块链上被利用。大约 572 万美元被流失,3 个链停止运营,Cosmos Labs 表示它联系了 40 个网络。 8 月 28 日,该团队发布了一份事后报告,公开描述了整个过程。本文阐述了发生的情况、流通中的损害数字差异如此之大的原因,以及如果您在受影响的链上持有代币,可以检查哪些内容。 Cosmos EVM 漏洞一览:来自 6 个链的 572 万美元 Cosmos EVM 是一个软件模块,可通过与以太坊兼容的执行环境扩展 Cosmos 区块链。从这个意义上来说,模块是一个完成的代码包,链团队将其构建到自己的区块链中,而不是自己编写函数。优点是速度。价格是一种共享的依赖关系:模块中的缺陷就是使用该模块的每个链中的缺陷。该漏洞的标识符为 GHSA-7g4w-cg88-2cq2,被 Cosmos Labs 本身归类为严重漏洞。据《黑客新闻》报道,该漏洞发布时没有 CVE 编号、漏洞分类和 CVSS 评分。受影响的版本为0.6.2以下以及0.7.0以上(但不包括0.7.2)版本;该缺陷已在 2026 年 8 月 19 日发布的 v0.6.2 和 v0.7.2 中修复。带有代币 ATOM 的 Cosmos Hub 不受影响,但它在没有此模块的情况下运行。如果您正在寻找其价格页面,您可以在我们的 ATOM 价格预测中找到它。混淆的风险是真实存在的,因为“宇宙”这个词出现在这两个事物的名称中,并且它解释了上周的不确定性的部分原因。平衡协调和溢出:Cosmos EVM 差距在技术上如何运作 该缺陷位于两套书籍之间的接缝处。 Cosmos 区块链在 x/bank 模块中保存余额,而以太坊环境则在其自己的状态数据库 StateDB 中并行保存余额。每次交易后,两者都必须显示相同的数字,而核对就是事情陷入困境的地方。据《黑客新闻》报道,当所谓的归属账户委托的金额超过其可自由使用的余额所允许的金额时,就会出现问题。归属账户是指仅按计划释放代币的地址;部分土地已锁定,部分可用。当委托后写回时,代码从较小的可用金额中减去全部委托金额,而不检查结果是否为正。以下是计算机算术的经典之作。从无符号数中减去比它包含的更多的值,它不会变为负数,而是跳转到其值范围的顶端。微小的缺口会变成 2 的 256 次方的余额。攻击者可以从这个溢出的账户中提取资金,或者向另一个账户发送计算出的金额,以便对账破坏该账户的持有量。什么是区块链中的共享模块 共享模块是多个独立区块链从同一源获取并构建到自己的软件中的程序代码。对于作为持有者的您来说,这意味着您的链是否安全的问题不能仅通过其团队的声誉来回答。它还取决于团队使用哪些外部构建块以及应用更新的速度。为什么归属账户是这样的 归属账户在年轻的网络中很普遍,因为团队、投资者和早期贡献者通常会分阶段收到他们的分配。因此,它们是几乎每个新链都维护的常规帐户类型,而不是边际特殊情况。这是 Cosmos Labs 建议受影响的网络暂时拒绝创建新的归属账户的原因之一。报告与警报之间相隔四个月:事后分析的时间线 该序列来自 Cosmos Labs 于 2026 年 8 月 28 日发布的事后分析以及对其进行评估的贸易报告。这是该案件在个别事件之外进行讨论的实际原因。 2026 年 4 月 25 日,该报告通过错误赏金计划收到。当时评估认为它不会对生产网络上的资金构成风险。据 CryptoSlate 称,5 月 15 日,一项修正作为静默公共补丁流入了主分支,这意味着没有被标记为安全关键补丁。 8 月 13 日,团队内部确认所有 Cosmos EVM 链都受到影响,无论其十进制配置如何。 8 月 19 日,更正版本出现。世界标准时间 8 月 20 日 07:16,首次公开描述了攻击路线;同一天 19:06 UTC,第一次未经授权的操作在 MANTRA 上运行。通过这次重建,受影响链的第一个私人通知于 8 月 21 日 03:36 UTC 发出,大约在 MANTRA 报告该事件两个小时后。 8 月 24 日,公众呼吁验证者停止其链。对于没有快速更新路径的链,停止操作是建议的紧急制动:安静比暴露更好。名义价值与收益:为什么 Cosmos EVM 黑客攻击造成的损失数字存在差异任何阅读报道的人都会发现损失金额在不到 2 美元到远超过 900 万美元之间。这是一个衡量什么的问题,并不矛盾;这种区别是值得区分的,因为它在每个漏洞利用报告中都会重复出现。经常提到的约 572 万美元的金额是指攻击者实际转化为金钱的金额:按 8 月 19 日的汇率计算,通过去中心化交易所约 287 万美元,通过中心化交易场所约 285 万美元。相比之下,更高的数字代表了事件前价格的被耗尽代币的面值。差异源于抛售压力本身。在KiiChain,根据Protos的报告,该链将148,326,583.15个KII列为已流失,面值约为900万美元,而出售它们则带来了约160万美元。因此,任何阅读此类报告的人都应始终检查主题是否是被盗代币或变现收益。
受监管的加密货币交易所比较
MANTRA、KiiChain 和 TAC:三个已知链上发生的事情 迄今为止,六个被利用网络中的三个已被公开。 MANTRA 于 8 月 21 日在区块 17,449,398 停链,并于 8 月 22 日恢复区块生产,版本为 8.4.0。 UTC 时间 03:38 至 05:30 之间的数据为重启时间;我们在关于 MANTRA 链停止和冻结提款的报告中描述了 8 月 22 日的事件,使用了这两个值中较早的一个。该团队表示,用户余额没有改变,其控制下的两个地址受到影响。相比之下,CryptoSlate 认为该事件中 MANTRA 方面的 7.209 亿个代币的面值约为 360 万美元。两个人物并排站着,我们并没有将它们抹平。 KiiChain 在区块 9,355,723 处停止。根据其自己的说法,同样的技术在那里连续应用了十八次。据该团队称,在账户被清空后,TAC 于 8 月 22 日停止在区块 24,671,475 处。在这两种情况下,链团队都将原因追溯到共享的 Cosmos EVM 代码,而不是他们自己的逻辑。除了这三个被点名的链外,Cosmos Labs 报告称,在攻击发生之前,还有 13 个可能受影响的链已被更新、停止或保护。在事件发生之前,团队根本不知道该模块的 11 个安装,只是在审查过程中才发现。链停止作为紧急刹车:为什么 Cosmos Labs 建议验证者停止链停止意味着验证者停止区块生产;网络不再处理任何事务,直到以协调的方式重新启动。在外人看来,这看起来像是失去了控制。在这种情况下,这是保守的选择。原因在于顺序。通过治理投票进行的定期网络升级需要数小时到数天的时间,在此期间,漏洞将保持开放,而攻击路线已经公开描述。因此,Cosmos Labs 建议运营商立即更新到 v0.6.2、v0.7.2 或更高版本,如果不能立即更新,请停止区块生产,而不是尝试协调投票。此外,团队建议拒绝在赌注处理程序中创建归属帐户,检查导出和非导出代码路径中的修复,并注册安全联系人。对于作为持有者的您来说,这会产生一个很容易被忽视的实际后果:停止的链是有关软件状态的警告信号,但它并不自动成为有关您的帐户余额的信号。您的持有量是否被改变与当前是否正在生产区块是分开的。无声补丁和错误赏金:该案例显示了有关披露过程的内容编程错误本身在相关人员中是无可争议的。争论的焦点是它公开的顺序。静默补丁是不显眼地应用修复程序的常见做法,以便攻击者无法从通知本身了解攻击位置。这种做法仅在一种情况下有效:运行代码的操作员必须事先知道他们需要采取行动。 KiiChain 在自己的事后分析中明确地表达了这一点。它认为,在私下通知运行该代码的链并给予更新时间之前公开发布安全修复程序,会将漏洞传递给任何阅读该提交的人。该链的原因包括缺乏提前通知、未能将修复标记为关键修复以及通信延迟。这是受影响方的价值判断,我们照此复制。 Cosmos Labs 在其自己的赏金规则中指出,在存在直接或全网络风险的情况下启动紧急措施。事后分析描述了如何选择不造成资金损失的案件的标准途径。该评估是如何进行的是该文件提出的悬而未决的问题,并且无法从外部做出最终的判断。该顺序已记录;评估仍然是相关团队的事情。该报告自 4 月 25 日起就已收到:从该报告纳入赏金计划到 8 月 24 日公开呼吁停止连锁,仅相隔四个月。受影响代币的持有者现在应该检查什么如果您在 Cosmos EVM 链上持有 OM、KII、TAC 或其他代币,首先关心的是事情状态的清晰度,而不是市场的快速反应。为了。第一步,检查网络状态。相关链的公共区块浏览器会向您显示区块高度是否仍在上升或已停止在某个值。如果它静止不动,则该链不会产生任何区块,并且在此期间不会确认任何交易。第二步,检查您的链正在运行的版本以及团队是否已宣布在更正的版本之一上重新启动。链团队通常通过其状态页面或官方渠道发布此信息。如果缺少这样的陈述,那么它本身就是信息。第三步,与上述步骤分开,检查您的交易场所是否已释放受影响代币的存款和取款。这两种状态有联系但不相同,而这正是大多数误判产生的地方。如果你想保持你的持有量独立于交易所,可以通过自我托管来实现;通过我们对加密硬件钱包的比较,可以看出哪些设备存在问题。必须区分的三种状态 第一个状态涉及链:它是否在生产区块?第二个问题涉及您的余额:您的地址是否仍然显示您期望的金额?第三个是交易场所:可以充值和提现吗?运行链与冻结交易所提款是一种常见的组合,因为交易场所在事件发生后独立决定何时重新开放其网关。相反,停止的链可以保持不变的余额。
硬件钱包比较
