摘要:Cosmos Labs 的漏洞赏金计划在4月收到一份关键漏洞报告,但因误判为无风险而未公开警示。8月攻击者利用该漏洞对六条链发起攻击,导致约572万美元资金通过交易所流通。修复版本直到首次攻击前仅20小时才发布,暴露了跨版本补丁同步与透明度的严重缺陷。

币圈界报道:
漏洞误判致修复延迟:攻击窗口长达数月
Cosmos Labs 在4月25日接收到关于 Cosmos EVM 的一项高危漏洞报告,经初步生产环境测试后判断其不影响主网运行。然而,攻击者在8月20日至25日期间,利用此缺陷成功渗透六条以太坊兼容链,造成重大资产流失。事件暴露出从漏洞识别到修复部署之间存在长达数月的安全真空期。
初期评估错误认定生产链无风险
尽管漏洞报告于4月提交,但测试团队认为其在实际运行环境中不会构成威胁,因此决定采用静默补丁机制进行修复。这一流程未伴随专项公告,也未向网络运营者发出预警,导致相关分支在数月内处于无防护状态。直至攻击发生后,才确认此前的评估存在根本性偏差。
StateDB 减法缺失验证引发巨额余额异常
根本成因位于 Cosmos EVM 的 StateDB 模块中。当委托金额超过账户可用余额时,系统执行未经校验的减法操作,导致余额绕回至接近 2^256 的极值。这一异常状态使攻击者可从无效账户中提取资金,无需获取管理员权限或控制密钥。该漏洞本质源于逻辑验证缺失,而非权限越界。
反向移植滞后:修复版本发布仅提前20小时
虽然主干分支已于5月15日完成修复,但相关变更直到8月19日才被反向移植至 v0.6.x 与 v0.7.x 分支。根据 MANTRA Chain 的事后分析,v0.6.2 与 v0.7.2 版本于世界标准时间23:01发布,距离首次攻击仅相隔约20小时。这一时间窗口不足以支持验证器节点完成协调性升级,凸显了跨版本补丁分发机制的脆弱性。
六链遭袭,逾570万美元资产流入交易所
综合数据显示,六条受影响链上总计约572万美元的资金被转移:其中287万美元经由去中心化交易所兑换,285万美元通过中心化平台流转。这些数字反映的是交易所层面的流通规模,非各链总损失。据 MANTRA 报告,其链上损失达7.2亿枚代币,按事件前估值约为360万美元。值得注意的是,此次攻击未涉及验证器密钥泄露、治理权篡改或多签机制突破,所有行为均依赖于软件逻辑缺陷本身。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
