币圈界报道:

多家Cosmos生态链因共用组件漏洞遭攻击,验证者被要求临时停摆

在8月25日,Cosmos Labs发布紧急指引,要求受波及的Cosmos EVM链立即暂停验证者节点的区块生成操作。该举措是在其安全与工程团队评估一起跨网络渗透事件后采取的应对措施,旨在遏制潜在的进一步损失。

通用代码缺陷触发连锁式威胁

Cosmos EVM作为一项可嵌入于Cosmos SDK链的模块,使链具备执行以太坊兼容智能合约的能力。由于其底层组件高度复用,单一核心组件的缺陷可能同时危及多个独立运行的网络。目前,Cosmos Labs尚未公开具体漏洞类型、受影响链名单或经济损失总额,仅表示将在事件稳定后公布完整分析报告。出于防止攻击者利用未修复漏洞的考量,公司暂未提供版本信息、补丁方案或重启时间表,建议相关项目方通过指定安全邮箱进行沟通。

涉事链披露攻击手法与资产流向

KiiChain通报称,8月22日一名攻击者从其钱包中窃取了超过1.48亿枚KII代币,并在区块9,355,723前重复实施攻击达18次。该链将此次异常归因于涉及账户归属、质押逻辑与余额更新机制的漏洞,且部分被盗资金已通过Hyperlane跨链桥转入BNB智能链。与此同时,TAC披露其在同一天遭遇攻击,攻击者利用Cosmos EVM预编译层的权限控制缺陷,在某账户余额被清空后,触发验证者在区块24,671处主动停止网络运作。

MANTRA链应急响应及历史背景回顾

MANTRA于8月20日发现两个项目管理钱包出现异常交易行为,随即启动网络暂停机制。经过约30小时的停机期,系统在完成安全审查后恢复区块生产,官方确认用户资产未受实际损害。但在此期间,所有新交易均无法结算,依赖该链的应用服务和提款功能全面中断。值得注意的是,此次事件与1月份发生在SagaEVM上的类似漏洞存在相似性——当时因ICS20预编译层在嵌套执行中状态处理错误,导致同一余额被多次使用,造成约700万美元损失。当前是否为同一漏洞重演,或为全新攻击向量,仍待官方进一步验证。目前,总损失金额仍未披露,也未确认所有攻击地址是否由同一实体控制。

历史先例:曾因同类问题被迫中断运营

MANTRA此前也曾因内部安全缺陷引发的异常活动而暂时关闭网络,显示出其对高风险事件的敏感响应机制。