Cosmos Labs 於 8 月 24 日披露,一場正在進行的安全事件正針對使用其 Cosmos EVM 模組建構的鏈,該模組是一個即插即用的層,使 Cosmos SDK 鏈與以太坊虛擬機相容。該團隊對受影響的驗證者建議直言不諱:停止您的網路。
Cosmos Labs 表示,一旦情況得到控制,將發布完整的事件報告。
2026 年的漏洞模式
這不是今年 Cosmos EVM 模組首次成為安全危機的焦點。2026 年 1 月,SagaEVM 攻擊導致約 700 萬美元資金被盜。這次攻擊影響了 15 條使用該模組的鏈,但最終僅有一條鏈被成功利用。
然而,更直接的前驅事件更令人擔憂。MANTRA Chain 於 8 月 20 日至 22 日之間遭受入侵,被迫中止運作 30 小時,直至應用緊急修補程式後才恢復運營。TAC 也在 8 月 22 日遭到攻擊,攻擊者利用預編譯層漏洞,在無需發行新代幣的情況下進行未經授權的資金轉帳。
兩天後,Cosmos Labs 發出了全生態系統的警告。此時間點表明,MANTRA 和 TAC 事件可能揭示了更廣泛的系統性弱點,或攻擊者找到了一種方法,可在共享相同代碼庫的多條鏈上通用化其攻擊。
漏洞的追蹤線索指向三月
目前的攻擊浪潮似乎與一個被編目為 ASA-2026-002 的關鍵漏洞有關。該漏洞於 2026 年 3 月披露,涉及 ICS20 預編譯,這是 Cosmos 生態系統中處理跨鏈代幣轉帳的組件。核心問題在於嵌套 EVM 執行期間的狀態處理不當,此漏洞可能允許攻擊者操縱系統在複雜交易中追蹤餘額和所有權的方式。
一個修補程式於三月透過 Cosmos 生態系統中多個利益相關者的協作開發並部署。但八月漏洞重新出現,引發了一個令人不安的問題:這個修補程式是否不完整,還是攻擊者已透過相關代碼找到新的途徑?
對生態而言,什麼處於風險之中
Cosmos Labs 尚未披露受影響的鏈的完整清單或風險總價值。該建議有效地要求各鏈在 Cosmos Labs 提供進一步指引前停止區塊生產。

