Cosmos EVM安全危机:多链遭袭,验证者被紧急叫停

Web3 2026-08-26 02:07:29
核心提要:Cosmos Labs因多条EVM兼容链遭遇安全攻击,紧急呼吁验证者暂停区块生产。事件涉及共享软件栈引发的连锁风险,已有链遭受巨额代币被盗,具体漏洞细节尚未公开,修复进程仍在推进中。

多条Cosmos生态链遭遇安全冲击,验证者被要求临时停摆

在8月25日,Cosmos Labs发布紧急通告,敦促所有受其EVM模块影响的区块链网络立即暂停验证者的区块生成行为,以遏制潜在威胁扩散。当前,多个独立链正面临由同一组件缺陷引发的系统性风险,安全与工程团队已介入处理。

共用技术架构加剧风险传播,漏洞可能波及广泛生态

Cosmos EVM作为一套可嵌入Cosmos SDK链的以太坊兼容执行环境,其底层代码共享特性使得单一组件缺陷可能触发跨链连锁反应。尽管初步声明未透露漏洞类型、受影响的具体链名或经济损失规模,但官方表示将在事态稳定后公布完整调查报告。出于防止攻击者提前获取可利用信息的考量,目前暂未提供版本号、补丁方案或重启时间表,相关疑问仅可通过指定安全邮箱提交。

涉事链披露攻击路径与资产转移情况

KiiChain披露,8月22日一名攻击者通过重复调用特定操作,在区块9,355,723前成功提取1.48亿枚KII代币,该过程共实施18次。团队将此归因于归属账户管理、质押逻辑与余额校验中的缺陷,并指出部分被盗资产已经由Hyperlane桥转入BNB智能链。与此同时,TAC链通报称,攻击者利用了Cosmos EVM预编译层的漏洞,在某一账户余额被清空后,验证者在区块24,671处主动停止网络运行。

MANTRA链应对举措及历史背景对照

MANTRA链于8月20日发现两个核心钱包出现异常交易活动后,立即启动网络暂停机制,持续约30小时后恢复运营,确认用户资金未受损。暂停期间,所有新交易无法结算,依赖该链的应用服务与提款功能全面中断,为安全排查争取了关键窗口。值得注意的是,此次事件与今年1月发生在SagaEVM上的类似漏洞存在相似性——当时因ICS20预编译层在嵌套执行中状态处理失误,导致同一余额被多次使用,造成约700万美元损失。然而,本次攻击是否复用旧漏洞,或涉及全新攻击向量,尚无定论。目前,总体损失金额仍未公布,且未明确各受害地址是否由同一实体操控。

历史事件回溯:曾有链因安全问题被迫中断运营

MANTRA此前也曾因自身安全漏洞而采取过类似的网络暂停措施,显示其对高风险事件的应急响应机制已有先例。

上一篇 海耶斯预言牛市开启,比特币突破8万关口...
下一篇 Bitwise推代币化美股组合,全球投资...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U