Cosmos Labs日前披露,黑客于8月20日至8月25日期间利用Cosmos EVM框架中的一项严重零日漏洞,对六条区块链网络发起跨链攻击,通过去中心化与中心化交易所将盗取代币兑换为约572万美元的加密资产。该漏洞为Cosmos EVM框架中的整数下溢问题,攻击者可操纵账户余额,从而抽干大量持仓资金。
据调查,攻击目标集中在拥有巨额代币余额的账户,包括网络启动时创建的销毁地址和多重签名钱包。Cosmos Labs于4月25日通过漏洞赏金计划收到相关报告,但测试人员未能在已知生产环境中复现漏洞,错误判断用户资金不存在风险。5月,修复方案被静默合入公开版本,未向网络运营方发布针对性的安全公告。8月初,独立研究人员确认该漏洞影响所有Cosmos EVM链,Cosmos Labs随即隐藏修复细节,并于美东时间8月19日19:01发布修补版本,版本说明仅提及“重要”安全修复。
首次已知攻击发生在补丁发布约20小时后,即美东时间8月20日15:06。MANTRA是公开披露损失最大的项目,其网络中的销毁地址和一个沉睡多重签名钱包共被盗取7.209亿枚MANTRA代币,价值约360万美元,攻击持续近4小时未被发现。MANTRA于当日19:13暂停网络,链上交易中断约30小时。TAC于8月22日遭攻击,近30亿枚TAC代币被从其质押池中取出,其中约12亿枚在BNB Chain上售出,得款约95万美元。KiiChain当晚也受到攻击,损失约1.48亿枚KII,约6460万枚代币售出,价值约160万美元。
Cosmos Labs确认另有3条Cosmos EVM网络被利用,但未透露名称。区块链分析公司Bubblemaps指出Nesa为受影响链之一,攻击者利用漏洞将余额增加约200倍,并将约5000万美元的NES代币转回以太坊网络,扣除滑点后净赚约6万美元。Cosmos Labs表示,响应期间已与40条链协调,并协助13条网络在遭受攻击前完成修补或停机。该机构坦言,Cosmos生态中超过115条公共区块链并未在其完整注册表中登记,此次响应还发现11个此前未注册的Cosmos EVM部署。
KiiChain对Cosmos Labs的沟通方式提出批评,强调修补程序需要数天审查部署,而停机只需几分钟。MANTRA则表示,20小时不足以在38个独立验证者之间协调状态升级,更缺乏针对性安全公告。Cosmos Labs将该漏洞定为“严重”级别,并确认v0.6.2及v0.7.2之前的Cosmos EVM版本均受影响。此次事件发生前,Cosmos生态今年稍早还披露过另一个CometBFT漏洞,该漏洞可导致节点在区块同步期间停滞。
