Cosmos EVM 漏洞被滥用于六链攻击,超570万美元资金外流

比特币 2026-08-30 18:04:55
核心提要:Cosmos Labs披露其EVM核心组件存在关键余额下溢漏洞,该漏洞自4月报告起至8月攻击爆发前未获公开警示。六条链遭利用,约572万美元通过交易所流通,暴露修复流程延迟与版本同步机制缺陷。

漏洞报告误判致数月安全空窗期,攻击窗口逼近修复节点

Cosmos Labs 表示,其漏洞赏金计划于4月25日接收到关于 Cosmos EVM 的关键性安全缺陷报告。当时初步评估认为生产环境不受影响,因此采用静默方式推进修复,未对外发布专项通告。然而,攻击者在8月20日至25日期间成功利用该漏洞,对六条运行特定版本的区块链实施攻击,暴露出从发现到补丁部署之间长达数月的安全盲区。

初期测试误判为无风险,导致修复流程缺乏透明度

尽管漏洞报告于4月提交,但经过生产环境测试后,Cosmos Labs 初步判断相关网络无需紧急响应。这一误判促使团队采取静默补丁策略,即在不明确标识漏洞性质的前提下推送更新。由于缺乏公开预警,运营方无法及时识别并部署修复版本,使得系统在未知状态下持续暴露于攻击威胁之下。

StateDB 减法操作缺失验证,引发巨额余额绕回

根本问题源于 Cosmos EVM 的 StateDB 模块中一处未校验的减法逻辑。当账户委托金额超过实际可用余额时,系统未正确中断操作,反而触发整数溢出,使余额值重置为接近 2^256 的极大数值。此异常状态允许攻击者从非授权账户发起资金转移,且无需获取管理权限或破解密钥,仅依赖于底层计算逻辑的失效。

反向移植滞后,关键版本修复仅在攻击前20小时上线

虽然主分支已于5月15日完成漏洞修复,但相关补丁直到8月19日才被反向整合至 v0.6.x 与 v0.7.x 等长期支持分支。根据 MANTRA Chain 的事后分析,v0.6.2 与 v0.7.2 版本于世界标准时间23:01发布,距离首次已知攻击仅相隔约20小时。该时间窗口远不足以支撑验证器节点间的协调升级,凸显了跨版本同步机制的严重滞后。

六链累计逾570万美元资金经交易所变现,损失数据尚在追踪

据 Cosmos Labs 估算,此次事件涉及六条链的资金流转总额约为572万美元,其中287万通过去中心化交易所兑换,285万经由中心化平台完成变现。上述数字反映的是交易路径中的流通量,而非各链的总损失。以 MANTRA 链为例,其记录显示约7.2亿枚代币被盗,按事件前价格折算价值约360万美元。值得注意的是,本次攻击未涉及密钥泄露、治理权篡改或多签机制破坏,根源仍在于软件逻辑缺陷本身。

上一篇 2025年以来加密货币损失超36亿美元,...
下一篇 特朗普关联币企获银牌照预批,阿联酋资本引...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!