Cosmos Labs发布技术报告,承认此前误判了Cosmos EVM中的一个整数下溢漏洞,该漏洞导致攻击者在8月20日至8月25日期间从六条区块链网络中盗取了约570万美元的代币。
据ChainCatcher报道,攻击者利用该漏洞将账户余额下溢至2^256-1的最大值,然后逆向操作转移膨胀后的余额,有效窃取目标账户代币而无需铸造新代币。这种操纵使得余额在移出受影响链之前被临时提高。
报告显示,一名研究人员于4月25日通过漏洞赏金计划提交了该漏洞。但当时测试人员无法在现有Cosmos链配置上重现该问题,促使Cosmos Labs在5月进行了静默修复。该补丁并未完全解决根本缺陷,一名独立研究人员在8月初确认该问题影响所有Cosmos EVM链。
Cosmos Labs于8月19日发布了补丁,但首次攻击发生在大约20小时后。受影响网络中,MANTRA报告损失7.209亿枚代币,价值约360万美元。TAC损失近30亿枚TAC代币,KiiChain约有1.48亿枚KII代币被抽走。
该事件引发了MANTRA和KiiChain的批评,他们指责Cosmos Labs未提前通知受影响链。两者均建议关闭运营,KiiChain指出部署补丁需要数天时间,而关闭操作可在几分钟内完成。他们认为立即停止将能最大限度减少损失。
Cosmos Labs为其回应辩护,称已与40条链协调,并帮助13条链在遭受攻击前修复问题或关闭运营。该公司表示已尽可能迅速地采取行动降低风险,但也承认在披露速度与补丁验证之间取得平衡的困难。
