币圈界报道:

漏洞误判致修复延迟:攻击窗口长达数月

Cosmos Labs 在4月25日接收到关于 Cosmos EVM 的一项高危漏洞报告,经初步生产环境测试后判断其不影响主网运行。然而,攻击者在8月20日至25日期间,利用此缺陷成功渗透六条以太坊兼容链,造成重大资产流失。事件暴露出从漏洞识别到修复部署之间存在长达数月的安全真空期。

初期评估错误认定生产链无风险

尽管漏洞报告于4月提交,但测试团队认为其在实际运行环境中不会构成威胁,因此决定采用静默补丁机制进行修复。这一流程未伴随专项公告,也未向网络运营者发出预警,导致相关分支在数月内处于无防护状态。直至攻击发生后,才确认此前的评估存在根本性偏差。

StateDB 减法缺失验证引发巨额余额异常

根本成因位于 Cosmos EVM 的 StateDB 模块中。当委托金额超过账户可用余额时,系统执行未经校验的减法操作,导致余额绕回至接近 2^256 的极值。这一异常状态使攻击者可从无效账户中提取资金,无需获取管理员权限或控制密钥。该漏洞本质源于逻辑验证缺失,而非权限越界。

反向移植滞后:修复版本发布仅提前20小时

虽然主干分支已于5月15日完成修复,但相关变更直到8月19日才被反向移植至 v0.6.x 与 v0.7.x 分支。根据 MANTRA Chain 的事后分析,v0.6.2 与 v0.7.2 版本于世界标准时间23:01发布,距离首次攻击仅相隔约20小时。这一时间窗口不足以支持验证器节点完成协调性升级,凸显了跨版本补丁分发机制的脆弱性。

六链遭袭,逾570万美元资产流入交易所

综合数据显示,六条受影响链上总计约572万美元的资金被转移:其中287万美元经由去中心化交易所兑换,285万美元通过中心化平台流转。这些数字反映的是交易所层面的流通规模,非各链总损失。据 MANTRA 报告,其链上损失达7.2亿枚代币,按事件前估值约为360万美元。值得注意的是,此次攻击未涉及验证器密钥泄露、治理权篡改或多签机制突破,所有行为均依赖于软件逻辑缺陷本身。