安全事件蔓延至共享技术栈,Cosmos Labs 要求 Cosmos EVM 各链暂停运行
要点速览
- •一起新的安全事件发生后,Cosmos Labs 要求运行基于 Cosmos EVM 的链的验证者暂停运行。
- •MANTRA Chain 在检测到可疑活动后暂停出块,随后表示问题已得到控制。
- •KiiChain 报告称,攻击者利用漏洞操纵余额,转移了约 1.48 亿枚 KII。
- •Cosmos EVM 的共享软件架构意味着一个漏洞可能同时影响多个独立网络。
- •Cosmos Labs 表示,事件得到控制后将发布详细报告。

一起新的安全事件在整个生态系统中引发担忧后,Cosmos Labs 呼吁运行基于其 Cosmos EVM 模块构建的链的验证者暂停网络运行。该公告发布之际,多条基于 Cosmos 的网络遭遇中断,并报告了与共享软件栈相关的漏洞利用事件。
此次警告之前,Cosmos EVM 各链经历了动荡的一周。MANTRA Chain 在检测到可疑活动后停止网络并暂停出块,随后表示事件已得到控制。据该团队称,两个钱包地址受到影响,但用户资金未遭窃取。MANTRA 随后准备了修复后的软件版本,并在与验证者协调后恢复运行。
KiiChain 和 TAC 也报告了涉及与 Cosmos EVM 环境相连组件中漏洞的安全事件。KiiChain 表示,攻击者利用一个可实现未经授权余额操纵的漏洞,在链被冻结前通过多笔交易转移了约 1.48 亿枚 KII(该网络的原生代币)。
共享软件带来全生态系统风险
Cosmos EVM 为基于 Cosmos 的区块链提供以太坊虚拟机兼容性,让开发者能够在构建于 Cosmos 技术栈的同时部署以太坊风格的智能合约。但代价是,共享组件中的一个漏洞可能同时影响多个独立网络。
最新警告之前,今年早些时候曾披露过一个 Cosmos EVM 漏洞。该缺陷涉及嵌套 EVM 执行期间的错误状态处理,并导致 Saga EVM 出现损失。Cosmos Labs 随后发布了永久修复方案,并与受影响的链协调升级。
共享组件风险此前也曾在 Cosmos 生态系统的其他地方出现。2022 年 10 月,IBC 跨链通信协议中的一个严重漏洞促使多条基于 Cosmos 的网络实施协调的紧急升级,这是较早的一个案例,其应对依赖于验证者同步打补丁,以控制全生态系统的风险敞口。
目前事件仍在调查中,Cosmos Labs 表示将在情况得到控制后发布详细报告。在此之前,验证者面临不确定性:哪些网络仍处于风险之中,以及是否会有更多链受到影响。
这一事件凸显了依赖公共基础设施的区块链生态系统所面临的安全挑战。单个漏洞可能将一次孤立的漏洞利用演变为波及更广的行业事件,因此快速披露、协调升级和验证者合作对于限制损失至关重要。