加载中…
共 11 条相关内容
Cosmos EVM 漏洞在跨链攻击中消耗 MANTRA、TAC 和 KiiChain
Cosmos 错误判断了一个严重错误 4 个月,之后黑客通过 6 条链窃取了近 600 万美元
MANTRA 停止链,归咎于 Cosmos EVM 模块
Cosmos Labs 敦促 EVM 链停止,因为共享错误耗尽了三个网络
MANTRA Chain公布8月20日攻击复盘:约7.21亿枚MANTRA被转走,涉及约360万美元
MANTRA Chain 已重新上线,但无声的代码更改引发了开发人员的担忧
由于 Osmosis 和 Mantra 上的 USDY 通过 IBC 从 Noble 桥接而来,相关持有者也将受到影响。其中,持有 1,000 USDY 或以上的持有者,可桥接至其他支持网络,或直接在 Ondo 按净值赎回,窗口期至 2027 年 9 月 8 日。Osmosis 与 Mantra 持
在攻击发生前不久发现该缺陷的真实爆炸半径后,Cosmos 目前正在修改其安全分类和披露流程。该事件迫使 Cosmos Labs 联系 40 个网络,其中 13 个可能暴露的链正在修补、停止或部署缓解措施。根据 Cosmos 安全事后分析,攻击者通过去中心化交易所兑换了约 287 万美元,通过中心化场所兑换了约 285 万美元。这种评估在 8 月初发生了变化,当时进一步的研究表明 Cosmos EVM 部署无论十进制配置如何都容易受到攻击。
迪拜授权的 RWA Layer 1 自周四晚上以来一直被冻结。区块链 周四晚间,MANTRA 在团队称该链的 Cosmos EVM 模块发生事件后停止了其第 1 层区块链,并于周五上午表示已找到根本原因并遏制了威胁。ICS20先例 这是 MANTRA 在七个月内第二次被卷入 Cosmos EVM 代码库的安全事件,Cosmos EVM 代码库是共享开源堆栈,为 Cosmos SDK 链提供以太坊兼容性。根据 Cosmos Labs 的 ASA-2026-002 报告,1 月份,攻击者通过 ICS20 预编译中的错误从 Saga 的 EVM 网络中窃取了大约 700 万美元。
MANTRA Chain发布8月20日安全事件复盘称,攻击者利用其上游依赖cosmos/evm余额记账层的无符号整数下溢漏洞,无需特权访问便从销毁地址和一处创世时期旧多签地址转走720,923,967.99枚MANTRA,按8月20日事发前0.005美元的现货价格估算约合360万美元。
缺失的事后分析使得漏洞利用路径不明确,包括该事件是否涉及早期的 ICS20 缺陷。该项目表示,用户余额和外部资金未受影响,但尚未确定两个托管钱包或受影响的金额。在安全事件导致链停止六天后,MANTRA 在 v8.4.0 上恢复了主网区块生产。