据Cosmos Labs官方消息,其安全与工程团队正在积极应对一起已触及多个网络的安全事件,并紧急建议受影响的Cosmos EVM链于8月25日请求验证者暂停网络。Cosmos EVM是一个共享软件栈,允许Cosmos SDK链执行兼容以太坊的智能合约,因此一个模块中的漏洞可能同时暴露多个独立运行的网络。
Cosmos Labs表示,已联系使用该模块的链团队,要求其与验证者协调,在去中心化权益证明网络中集体停止区块生产。暂停网络可防止新交易被确认,同时为开发者调查和分发修复补丁争取时间,但也意味着依赖该链的常规转账、应用和提现将暂时受阻。Cosmos Labs未公布特定软件版本、缓解措施或重启时间表,以避免在链得到保护前泄露可利用细节。
KiiChain在事件报告中披露,8月22日攻击者通过18次重复攻击从钱包中盗取了148,326,583.15枚KII,随后验证者在区块9,355,723处停止网络。该团队将攻击与Cosmos EVM中涉及归属账户、质押操作和余额处理的漏洞联系起来,并称攻击者通过Hyperlane将部分资产桥接至BNB Smart Chain,但未将Hyperlane本身认定为漏洞组件。TAC则单独披露,8月22日攻击者利用Cosmos EVM预编译层的弱点,盗取了一个账户中的资产,验证者在区块24,671处暂停了网络。两个项目的披露均证实了未经授权的资产转移,但Cosmos Labs尚未公布总损失金额或确认所有地址是否由同一攻击者控制。
MANTRA于8月20日暂停网络,此前检测到两个由项目管理的钱包出现异常活动。该团队将事件隔离至Cosmos EVM模块,并部署了更新版本,随后协调验证者重启。经过约30小时暂停,MANTRA从区块17,449,398处的快照恢复区块生产,未回滚链上已记录状态。MANTRA表示“没有用户资金受到影响”,但完整的复盘报告和详细资产核算尚未公布。该团队称余额未变,且两个受影响地址属于其内部钱包基础设施,但未说明是否涉及项目控制资产移动或尝试提现的规模。
此次事件与早前Cosmos EVM中的ICS20预编译漏洞有关。今年3月的安全公告指出,嵌套执行期间的状态处理错误允许同一代币余额在一次交易中被重复使用,该漏洞今年1月已导致SagaEVM上约700万美元的损失。目前尚不清楚8月攻击是否利用了相同漏洞、相关执行路径还是另一独立漏洞。
Cosmos Labs承诺在情况解决后发布事件报告,将确定故障组件、受影响版本、攻击时间线及总损失,并解释MANTRA、TAC和KiiChain是否通过同一代码路径被攻破。在此之前,其他使用Cosmos EVM的团队可能继续暂停网络或禁用受影响功能。用户应依赖官方链状态页面,并避免通过未经验证的界面或所谓的恢复工具进行交易。
