区块链文库报道:
Cosmos实验室披露漏洞攻击事件:六条区块链网络遭入侵,损失约572万美元
Cosmos实验室近日披露,攻击者在8月20日至25日期间,利用Cosmos EVM的一个关键漏洞,在六条区块链网络上实施了攻击。他们将窃取的代币通过去中心化及中心化交易所转换为约572万美元的资产。
事件概述
8月20日至25日期间,攻击者利用Cosmos EVM的一个关键漏洞,在六条网络上盗取代币,并将其转换为约572万美元的其他资产。Cosmos实验室早在4月就收到了该漏洞报告,但最初认为生产网络并未面临风险,并通过其静默补丁流程进行了处理。MANTRA网络损失了7.209亿枚代币,价值约360万美元;而TAC和KiiChain随后也遭受了使用相同手法的独立攻击。首次攻击发生在补丁版Cosmos EVM发布后约20小时,而当时并未向网络运营商发布针对该漏洞的特别通告。
漏洞发现与最初评估
Cosmos实验室在周五发布的一份技术事后分析报告中指出,该漏洞最早于4月25日通过其漏洞赏金计划上报,距离攻击发生将近四个月。其测试人员无法针对已知的Cosmos EVM生产网络配置复现该漏洞利用方法,因此当时得出结论,认为活跃用户资金并未面临风险。基于此评估,开发者通过一个静默的公开补丁处理了该漏洞,而非向受影响的链私下分发安全修复程序。Cosmos实验室于5月合并了该修复程序,但未告知网络运营商此补丁具体修复了哪个漏洞。这一评估后来被证明是错误的。8月初,独立研究人员确认该漏洞影响了所有Cosmos EVM链。Cosmos实验室随后对修复程序进行了模糊处理,以增加逆向工程的难度,并于美国东部时间8月19日晚7点01分发布了补丁版本。发布说明仅提及了“重要的”安全修复,但未描述漏洞细节。
攻击过程与手法
首次已知攻击于美国东部时间8月20日下午3点06分开始,距离补丁软件发布仅约20小时。该Cosmos EVM漏洞涉及一个整数下溢问题。Cosmos EVM是基于开源Evmos代码库构建的、与以太坊兼容的框架。攻击者首先创建一个包含锁定代币的账户,然后委托给验证者的代币数量超过该账户的可支出余额。减去委托金额后,余额降至零以下,导致数值回绕至最大值2^256-1个基本单位。随后,攻击者利用这个被膨胀的余额攻击另一个账户。将这一巨额数量发送至目标账户,会使其记录余额超过同样的数值上限,导致整数上溢,数值回绕下降,最终攻击者得以持有目标账户的代币。Cosmos实验室表示,此过程中并未产生新的代币,代币总供应量实际上保持不变。MANTRA网络表示,该漏洞利用仅使其代币供应量改变了一个基本单位。Cosmos实验室称,攻击者瞄准了持有大额余额的账户,包括销毁地址和网络启动时创建的多重签名钱包。其公告将该漏洞评定为“严重”级别,并指出v0.6.2和v0.7.2之前的Cosmos EVM版本存在漏洞。
事件时间线与各方反应
独立研究人员确认该漏洞可能影响生产链后,Cosmos实验室准备了安全版本,并于8月19日上线。网络运营商并未收到针对该漏洞的特别警告,说明升级修复了什么问题。MANTRA后来表示,20小时的时间不足以让其38个独立验证者评估、构建、测试并协调一次状态变更的升级。另一次漏洞披露发生在首次盗窃之前。8月20日凌晨3点16分,一名Push Chain开发者公开提交了一份代码变更,描述了该漏洞及其利用路径。该提交将发现归功于安全公司Hacken的审计,并列出了被认为存在漏洞的版本。Cosmos实验室将下游开发者公布精确利用路径的行为描述为“极不寻常”,称此类披露可能增加漏洞被利用的风险。MANTRA将此次公开的安全发现时间定为攻击者首次试探前11小时45分钟。然而,攻击者的钱包在发现提交前将近4小时就已获得资金。MANTRA表示:“我们只陈述事实时间线,不从中得出任何结论。”据该网络称,攻击者从一家中心化交易所客户账户中提取了472.70 MANTRA代币,用于支付整个攻击过程中的燃料费。
损失详情:MANTRA损失360万美元后暂停链运行
MANTRA在攻击中遭受了公开披露的最大损失。从两个地址盗取了当时价值约360万美元的7.209亿枚MANTRA代币。一个是网络的销毁地址,另一个是早期激励活动遗留的休眠多重签名钱包。由于MANTRA的监控系统将销毁地址视为不可移动地址,并未监控其流出交易,因此当代币首次从该地址转出时,未触发自动警报。攻击持续了近四小时未被发现,攻击者得以清空休眠的多重签名钱包。MANTRA于美国东部时间8月20日晚7点13分暂停了网络。约3800万枚被盗的MANTRA代币仍冻结在攻击者钱包中,但94.7%的被盗代币已通过15笔交易转移至一个中心化交易所的存款地址。该链约30小时无法处理交易。验证者随后部署了补丁软件并恢复区块生产,没有回滚链或更改用户余额。版本8.4.0包含了Cosmos EVM安全修复程序。截至8月28日,被盗的MANTRA代币尚未追回。由于此前被归类为不可花费账户(包括销毁地址)中的资产在攻击者转移后变得可交易,其流通供应量增加了约7.209亿枚代币。
TAC和KiiChain相继遭袭
据Cosmos实验室称,8月22日,TAC网络遭到了相同手法的攻击。近30亿枚TAC代币从网络的质押池中被盗。TAC旨在为TON和Telegram用户带来去中心化金融应用。约12亿枚被盗代币在BNB Chain上被出售,换取约95万美元。KiiChain在当晚遭到攻击,损失约1.48亿枚KII代币。约6460万枚代币被出售,换取约160万美元。Cosmos实验室估计,如果网络恢复,约54%的被盗KII代币仍可在链上追回。KiiChain在8月23日发布的技术事后分析中批评了漏洞的沟通方式,称Cosmos实验室未提前通知,未将该版本标记为安全关键版本,也未在最初告知受影响链暂停。Cosmos实验室在MANTRA、TAC和KiiChain已遭攻击后,于8月22日才建议存在漏洞的网络暂停。KiiChain还质疑了技术评估的部分内容,称需要三个上游缺陷才能实施该利用,且只有下溢漏洞得到了公开修复。MANTRA在针对漏洞利用复现进行测试后得出了不同结论,称下溢修复是“关闭此攻击路径的控制措施”。Cosmos实验室描述了两个连锁漏洞,但未回应KiiChain关于另一个上游缺陷仍未解决的指控。
另外三条Cosmos EVM网络也遭攻击
另外三条链也遭到了相同手法的利用,但Cosmos实验室在报告中未指明具体身份。Nesa可能是受影响的网络之一。Bitvavo交易所于8月24日暂停了NES代币的充值和提现,理由是存在一个严重共识漏洞,该漏洞被利用使存在漏洞的节点接受了无效区块。区块链分析公司Bubblemaps在8月26日的分析中将Nesa列为受影响的链之一。Bubblemaps称,攻击者购买了约25万美元的NES代币,将其桥接至Nesa网络,利用漏洞将余额增加了约200倍,然后将约5000万美元的NES代币转移回以太坊。Bubblemaps表示,随着流动性被移除,大多数尝试的互换交易遭遇了极端滑点,攻击者最终仅获利约6万美元。Bubblemaps称,资金来源和攻击者行为的差异意味着可能另有其人负责Nesa的漏洞利用。另外两条受影响的链尚未公开身份。Cosmos实验室表示,在响应过程中与40个网络进行了协调,并帮助另外13个网络在遭受攻击前完成了补丁或暂停。该公司表示,其并未维护Cosmos生态系统中运营的115多条公共区块链的完整注册表。此次响应过程中发现了11个之前未向团队注册的Cosmos EVM部署。
MANTRA将被现有投资者收购
与此同时,MANTRA正被其现有投资者Inveniam Capital Partners收购。Inveniam于2025年8月对MANTRA项目进行了2000万美元的战略投资。该交易预计将于2026年第三季度完成,MANTRA Chain、其代币及相关基础设施将在Inveniam的所有权下继续运营。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




