币圈界报道:

多链安全事件频发:Cosmos EVM框架暴露深层隐患

2026年8月下旬,一系列针对基于Cosmos EVM架构的区块链网络的安全攻击集中爆发,引发行业广泛关注。事件起因于Cosmos Labs检测到其核心模块存在持续性入侵行为,随即向所有相关链发出紧急暂停指令。

关键系统缺陷触发连锁反应

在8月22日的连续攻击中,KiiChain遭受18次恶意操作,导致约1.48亿枚KII代币被非法提取。攻击者利用了归属账户机制、质押逻辑与余额管理之间的协同漏洞,部分资金经由Hyperlane跨链桥转移至BNB智能链。

TAC网络则因预编译接口存在未授权访问风险,在区块24,671处遭遇单个账户被清空的严重事故,最终由验证节点主动终止链运行以防止进一步损失。

MANTRA经历30小时中断后成功复位

MANTRA于8月20日启动自我暂停程序,起因是其管理钱包出现异常交易活动。经排查,问题根源指向其对Cosmos EVM模块的定制化实现。在完成补丁部署并协调验证节点重启后,该链于约30小时后从区块17,449,398处恢复运行,且完整保留历史数据。

项目方确认,仅内部运营地址受影响,用户资产未受波及。然而,截至目前,尚未发布详细的技术复盘报告。

历史漏洞阴影重现:新旧风险交织

此次事件并非首次暴露出Cosmos EVM的脆弱性。早在2026年3月,已有公告揭示ICS20预编译组件在嵌套调用时存在状态管理缺陷,可能导致同一资产被重复使用。

此前,2026年1月发生的SagaEVM事件曾造成约700万美元损失。目前尚无法确认本次攻击是否复用了相同代码缺陷,抑或为全新攻击路径。

Cosmos Labs表示,其安全团队正全力推进修复工作,并承诺将在威胁完全解除后公布涵盖漏洞成因、受影响版本及总损失金额的综合分析报告。