
多链共用组件缺陷触发连锁安全警报
面对持续蔓延的网络安全威胁,Cosmos Labs于8月25日向受影响的Cosmos EVM生态链发出紧急通知,要求其验证节点立即停止区块生成操作,以遏制潜在攻击扩散。当前,安全与工程团队正全力排查根源问题,应对已波及多个独立网络的系统性风险。
通用代码模块漏洞引发跨链连锁反应
Cosmos EVM作为支持以太坊兼容智能合约的可插拔模块,其底层架构被广泛部署于各类基于Cosmos SDK构建的链上。一旦该模块中的某一公共组件存在缺陷,便可能使所有运行相同版本的链同时暴露于威胁之下。尽管初步声明未透露具体漏洞类型、涉及链的完整名单或财务损失规模,但官方承诺将在事件稳定后发布详细调查报告。出于对攻击面暴露的防范考量,目前仍未提供软件更新版本、修复路径或重启时间表,相关技术团队建议有疑问的项目通过指定安全邮箱进行沟通。
受创链路披露攻击模式与资产流向
KiiChain通报称,自8月22日起,攻击者通过重复执行特定交易,在区块9,355,723前共发起18次恶意操作,从其钱包中盗取超过1.48亿枚KII代币。该行为被归因于归属账户管理、质押逻辑及余额校验机制中的设计缺陷,并确认部分被盗资金经由Hyperlane跨链桥转移至BNB智能链。与此同时,TAC方面披露,同一时期内,攻击者利用Cosmos EVM预编译层的权限绕过漏洞,在某账户余额被清零后,触发验证节点在区块24,671处主动终止网络运行。
MANTRA事件回溯与历史漏洞关联性待查
MANTRA链于8月20日监测到两个核心项目管理钱包出现异常资金调动,随即启动全网暂停,历时约30小时后恢复运营,声明用户资产未受实际影响。在此期间,所有新交易无法结算,依赖该链的服务功能全面冻结,为开发团队争取了关键的漏洞分析窗口。值得注意的是,此次事件与年初发生在SagaEVM上的类似漏洞存在高度相似性——当时因ICS20预编译层在嵌套执行过程中状态处理错误,造成同一余额被反复使用,最终引发约700万美元损失。目前尚无法确定本次攻击是否复用了旧漏洞,抑或为全新独立漏洞所致。关于总损失金额及攻击者是否统一控制所有涉事地址,仍无官方结论。
历史重演:曾因安全缺陷被迫停摆的先例
MANTRA此前也曾因内部安全漏洞导致网络中断,此次再度采取暂停措施,反映出其对高危事件的响应机制趋于成熟,也凸显当前生态对共用基础设施依赖所带来的系统性风险。
