Cosmos EVM漏洞导致跨链攻击,MANTRA、TAC和KiiChain损失超572万美元

1 小时前
閱讀 3 分鐘
2 視圖

攻击概述

Cosmos Labs近日披露,攻击者在8月20日至25日期间利用了一个关键的Cosmos EVM漏洞,横跨六个区块链网络,盗取的代币通过去中心化和中心化交易所转化为约572万美元的资产。

漏洞发现与响应

Cosmos Labs在周五发布的技术事后分析中表示,该漏洞最早于4月25日通过其漏洞奖励计划被报告,距离攻击发生前近四个月。其测试人员未能在已知的生产环境Cosmos EVM网络配置中重现该漏洞,并当时得出结论认为用户资金并未处于风险之中。

基于这一评估,开发者通过公开的静默补丁处理了该漏洞,而不是私下向受影响的链分发安全修复。Cosmos Labs在5月合并了该修复,但未告知网络运营商该修复所针对的漏洞。

攻击细节

攻击者首先可以创建一个包含锁定代币的账户,并将更多代币委托给一个验证者,超出该账户可支配的额度。减去委托的金额后,余额降至零以下,导致数值回绕至最大可能值2^256-1基本单位。攻击者随后可以利用膨胀的余额对另一个账户进行操作。

“整个过程中并未创造出额外的代币,总的代币供应量保持基本不变。”

根据Cosmos Labs的说法,攻击者主要针对持有大量余额的账户,包括在网络启动时创建的销毁地址和多签名钱包。其建议将该漏洞分类为关键,并指出v0.6.2和v0.7.2之前的Cosmos EVM版本均存在漏洞。

后果与影响

此次事件发生在今年早些时候另一起涉及Cosmos软件的安全披露之后。MANTRA在此次攻击中遭受了最大的公开损失,720.9百万MANTRA代币当时价值约360万美元,从两个地址被盗取。

由于MANTRA的监控系统将该地址视为不可移动,因此在代币首次从销毁地址转移时未生成自动警报,并未监控其外发交易。攻击在近四小时内未被发现,给攻击者留下了时间来清空休眠的多签名钱包。

后续措施与修复

MANTRA于8月20日东部时间下午7:13暂停了网络。约3800万被盗的MANTRA仍被冻结在攻击者的钱包中,但94.7%的被盗代币已通过15笔交易转移至一个中心化交易所的存款地址。该链在大约30小时内无法处理交易。

验证者随后部署了修复软件,并在不回滚链或更改用户余额的情况下恢复了区块生产。版本8.4.0包含了Cosmos EVM的安全修复。

其他受影响的网络

根据Cosmos Labs的说法,8月22日,TAC也遭到了相同方法的攻击,近30亿TAC从网络的质押池中被盗。KiiChain在当晚遭到攻击,损失约1.48亿KII

Cosmos Labs表示,在响应过程中与40个网络进行了协调,并与另外13个网络合作修复漏洞或在遭受攻击前暂停。

总结与未来展望

MANTRA正在被现有投资者Inveniam Capital Partners收购,该公司在2025年8月对该项目进行了2000万美元的战略投资。交易预计将在2026年第三季度完成,MANTRA Chain、其代币及相关基础设施将继续在Inveniam的所有权下运营。