Cosmos Labs 警告稱,安全事件影響了 Cosmos EVM 模組用戶

iconCryptoBriefing
分享
AI summary icon精華摘要
Cosmos Labs 於 8 月 24 日警告,一宗安全事件影響了使用 Cosmos EVM 模組的鏈。驗證者被要求停止運作,以便團隊處理並控制此問題。這些攻擊似乎與 ICS20 預編譯中的漏洞有關,而該預編譯是 Cosmos IBC 框架的一部分。一個修補程式已於 2026 年 3 月發布,但新的利用方式表明合約安全風險仍然存在。2026 年的先前事件,包括價值 700 萬美元的 SagaEVM 攻擊,凸顯了整個生態系統加強合約安全的必要性。待情況解決後,將發布完整報告。

Cosmos Labs 於 8 月 24 日披露,一場正在進行的安全事件正針對使用其 Cosmos EVM 模組建構的鏈,該模組是一個即插即用的層,使 Cosmos SDK 鏈與以太坊虛擬機相容。該團隊對受影響的驗證者建議直言不諱:停止您的網路。

Cosmos Labs 表示,一旦情況得到控制,將發布完整的事件報告。

2026 年的漏洞模式

這不是今年 Cosmos EVM 模組首次成為安全危機的焦點。2026 年 1 月,SagaEVM 攻擊導致約 700 萬美元資金被盜。這次攻擊影響了 15 條使用該模組的鏈,但最終僅有一條鏈被成功利用。

廣告

然而,更直接的前驅事件更令人擔憂。MANTRA Chain 於 8 月 20 日至 22 日之間遭受入侵,被迫中止運作 30 小時,直至應用緊急修補程式後才恢復運營。TAC 也在 8 月 22 日遭到攻擊,攻擊者利用預編譯層漏洞,在無需發行新代幣的情況下進行未經授權的資金轉帳。

兩天後,Cosmos Labs 發出了全生態系統的警告。此時間點表明,MANTRA 和 TAC 事件可能揭示了更廣泛的系統性弱點,或攻擊者找到了一種方法,可在共享相同代碼庫的多條鏈上通用化其攻擊。

漏洞的追蹤線索指向三月

目前的攻擊浪潮似乎與一個被編目為 ASA-2026-002 的關鍵漏洞有關。該漏洞於 2026 年 3 月披露,涉及 ICS20 預編譯,這是 Cosmos 生態系統中處理跨鏈代幣轉帳的組件。核心問題在於嵌套 EVM 執行期間的狀態處理不當,此漏洞可能允許攻擊者操縱系統在複雜交易中追蹤餘額和所有權的方式。

一個修補程式於三月透過 Cosmos 生態系統中多個利益相關者的協作開發並部署。但八月漏洞重新出現,引發了一個令人不安的問題:這個修補程式是否不完整,還是攻擊者已透過相關代碼找到新的途徑?

對生態而言,什麼處於風險之中

Cosmos Labs 尚未披露受影響的鏈的完整清單或風險總價值。該建議有效地要求各鏈在 Cosmos Labs 提供進一步指引前停止區塊生產。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露