摘要:2026年8月,多个基于Cosmos EVM的区块链遭遇严重安全冲击。KiiChain与TAC相继遭黑客攻击,资产被盗;MANTRA在30小时停机后恢复运营。Cosmos Labs已紧急叫停验证者运行,但全面报告仍未发布。

币圈界报道:
多链安全事件频发:Cosmos EVM框架暴露深层隐患
2026年8月下旬,一系列针对基于Cosmos EVM架构的区块链网络的安全攻击集中爆发,引发行业广泛关注。事件起因于Cosmos Labs检测到其核心模块存在持续性入侵行为,随即向所有相关链发出紧急暂停指令。
关键系统缺陷触发连锁反应
在8月22日的连续攻击中,KiiChain遭受18次恶意操作,导致约1.48亿枚KII代币被非法提取。攻击者利用了归属账户机制、质押逻辑与余额管理之间的协同漏洞,部分资金经由Hyperlane跨链桥转移至BNB智能链。
TAC网络则因预编译接口存在未授权访问风险,在区块24,671处遭遇单个账户被清空的严重事故,最终由验证节点主动终止链运行以防止进一步损失。
MANTRA经历30小时中断后成功复位
MANTRA于8月20日启动自我暂停程序,起因是其管理钱包出现异常交易活动。经排查,问题根源指向其对Cosmos EVM模块的定制化实现。在完成补丁部署并协调验证节点重启后,该链于约30小时后从区块17,449,398处恢复运行,且完整保留历史数据。
项目方确认,仅内部运营地址受影响,用户资产未受波及。然而,截至目前,尚未发布详细的技术复盘报告。
历史漏洞阴影重现:新旧风险交织
此次事件并非首次暴露出Cosmos EVM的脆弱性。早在2026年3月,已有公告揭示ICS20预编译组件在嵌套调用时存在状态管理缺陷,可能导致同一资产被重复使用。
此前,2026年1月发生的SagaEVM事件曾造成约700万美元损失。目前尚无法确认本次攻击是否复用了相同代码缺陷,抑或为全新攻击路径。
Cosmos Labs表示,其安全团队正全力推进修复工作,并承诺将在威胁完全解除后公布涵盖漏洞成因、受影响版本及总损失金额的综合分析报告。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
