

Cosmos Labs 表示,其漏洞赏金计划于4月25日接收到关于 Cosmos EVM 的关键性安全缺陷报告。当时初步评估认为生产环境不受影响,因此采用静默方式推进修复,未对外发布专项通告。然而,攻击者在8月20日至25日期间成功利用该漏洞,对六条运行特定版本的区块链实施攻击,暴露出从发现到补丁部署之间长达数月的安全盲区。
尽管漏洞报告于4月提交,但经过生产环境测试后,Cosmos Labs 初步判断相关网络无需紧急响应。这一误判促使团队采取静默补丁策略,即在不明确标识漏洞性质的前提下推送更新。由于缺乏公开预警,运营方无法及时识别并部署修复版本,使得系统在未知状态下持续暴露于攻击威胁之下。
根本问题源于 Cosmos EVM 的 StateDB 模块中一处未校验的减法逻辑。当账户委托金额超过实际可用余额时,系统未正确中断操作,反而触发整数溢出,使余额值重置为接近 2^256 的极大数值。此异常状态允许攻击者从非授权账户发起资金转移,且无需获取管理权限或破解密钥,仅依赖于底层计算逻辑的失效。
虽然主分支已于5月15日完成漏洞修复,但相关补丁直到8月19日才被反向整合至 v0.6.x 与 v0.7.x 等长期支持分支。根据 MANTRA Chain 的事后分析,v0.6.2 与 v0.7.2 版本于世界标准时间23:01发布,距离首次已知攻击仅相隔约20小时。该时间窗口远不足以支撑验证器节点间的协调升级,凸显了跨版本同步机制的严重滞后。
据 Cosmos Labs 估算,此次事件涉及六条链的资金流转总额约为572万美元,其中287万通过去中心化交易所兑换,285万经由中心化平台完成变现。上述数字反映的是交易路径中的流通量,而非各链的总损失。以 MANTRA 链为例,其记录显示约7.2亿枚代币被盗,按事件前价格折算价值约360万美元。值得注意的是,本次攻击未涉及密钥泄露、治理权篡改或多签机制破坏,根源仍在于软件逻辑缺陷本身。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.