

在8月20日至25日期间,黑客通过一个嵌入于共享宇宙软件中的关键缺陷,跨六条区块链实施攻击,成功将窃取代币变现为约570万美元的等值资产。其中,287万美元经由去中心化交易平台完成兑换,另有285万美元通过中心化渠道流入,相关账户已被冻结待查。此次事件不仅揭示了漏洞的实际破坏力,也暴露出安全更新在向采用宇宙EVM的网络传递过程中的严重滞后。
该漏洞源于宇宙EVM框架中的一处整数下溢缺陷,影响版本低于v0.6.2及v0.7.2的系统。攻击者通过构造一个锁定代币的账户,并提交超过其实际余额的委托请求,系统未进行有效校验,导致账户余额被错误计算至负数并发生溢出,最终生成接近2^256-1的基本单位数值。这一异常余额被用于操控其他账户资金,实现非法提币。整个过程并未创造新代币,而是借助底层账本逻辑的缺陷完成资产转移。
问题核心在于披露与响应链条断裂。一名研究人员于4月25日首次报告漏洞,宇宙实验室虽尝试复现,却误判生产环境无风险。随后,修复补丁以“静默公开”方式合并进主代码库,但未立即部署至生产分支——因其涉及状态破坏性升级,需链运营商与验证节点共同协商。直到8月初,独立研究者补充证据后,实验室才确认所有宇宙EVM链均受威胁。修复方案被反向移植并于UTC时间8月19日23:01正式发布。然而,首次攻击发生在20小时后,而MANTRA链事后指出:仅20小时不足以在38个独立验证者之间完成评估、测试与协调,尤其缺乏明确操作指引。
尽管总损失金额相对可控,但本次事件突显出更严峻的系统性隐患:数十条互不关联的区块链共享同一套开源协议,却各自依赖分散的验证者团队执行紧急升级。一旦出现漏洞,能否快速响应取决于信息传达效率与链间协作机制,而非单一项目的防御能力。
MANTRA遭受最严重冲击,攻击者从销毁地址及一个休眠多重签名钱包中提取约7.209亿枚原生代币(事发前估值约360万美元)。该链在首次异常转账后四小时暂停,30余小时后以修补版本恢复运行,且未回滚交易。约3800万枚代币仍滞留于攻击者钱包,其余则转入中心化交易所存款地址。TAC链于8月22日遭袭,质押池损失近30亿枚,后续约12亿枚被售出,价值约95万美元。同日晚,KiiChain亦被攻破,损失约1.48亿枚KII,其中6460万枚以160万美元价格转出。宇宙实验室确认另有三条链遭利用,但未公开名称;另据传闻,Nesa链可能也因相同漏洞导致大量NES转移至以太坊,但尚未获官方证实。
各受害链普遍批评从漏洞识别到发出有效预警之间存在显著时间差。KiiChain指出,初期未被告知该版本含关键修复,亦未收到必要暂停建议。其分析强调:“一次补丁部署需数天审查与测试,而网络停机仅需几分钟。”此外,事件前约12小时,有下游开发者公开披露漏洞细节及利用路径,但攻击者钱包已在披露前数小时即已获得资金,曼特拉方表示无法据此推断因果关系。最终,宇宙实验室共与40条链协调响应,另有13条链在攻击前完成修补或采取保护措施。期间还发现11个此前未登记的宇宙EVM部署实例,凸显开源生态中追踪所有应用实例的极端困难。当前漏洞已修复,但如何构建高效、统一的安全协同机制,已成为未来必须解决的核心课题。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.