Cosmos Labs 承認誤判關鍵漏洞,釀成 570 萬美元六鏈駭客攻擊事件
重點速覽
- •攻擊者利用 Cosmos EVM 共享軟體中的整數下溢漏洞虛增錢包餘額,於 8 月 20 日至 25 日期間從六條區塊鏈網路抽取約 570 萬美元。
- •Cosmos Labs 因無法在線上網路設定中重現該漏洞,將其歸類為較低風險,並採用靜默修補流程,而非私下警告各鏈營運方。
- •MANTRA 蒙受已披露的最大損失約 360 萬美元,TAC 損失近 30 億枚代幣,KiiChain 損失約 1.48 億枚 KII。
- •修補程式於 8 月 19 日發布,距首波攻擊僅約 20 小時,驗證者僅有極短時間可跨獨立營運方協調並部署升級。
- •截至 8 月 28 日,被竊資金尚未追回任何一筆,與攻擊者相關的中心化交易所帳戶已被凍結以待調查。

Cosmos Labs 承認誤判 Cosmos EVM 中一項嚴重漏洞,攻擊者其後利用該漏洞跨越六條區塊鏈網路發動攻擊,於 8 月 20 日至 25 日期間竊取約 570 萬美元。
該漏洞存在於共享軟體中,此軟體讓基於 Cosmos 的網路能夠運行與 Ethereum 相容的應用程式。一名研究人員於 4 月 25 日首次透過 Cosmos Labs 的漏洞賞金計畫通報該漏洞。然而,測試人員無法在線上網路所使用的設定中重現該攻擊手法。
因此,Cosmos Labs 將該問題歸類為較低風險的漏洞,並透過其靜默修補流程處理,而非私下警示各鏈營運方。這項決定意味著許多鏈營運方在攻擊已經展開後,才首次得知該漏洞的嚴重性。
漏洞演變為重大安全威脅
該漏洞涉及可用於操縱代幣餘額的整數下溢問題。攻擊者能夠讓某個錢包看似持有巨額餘額,再利用該虛增的金額從目標帳戶中抽取代幣。
Cosmos Labs 其後判定該漏洞對 Cosmos EVM 網路的影響更為廣泛。修補程式於 8 月 19 日發布,但首波攻擊約在 20 小時後便發生——對驗證者而言時間極為緊迫,因為他們必須跨獨立營運方協調,才能審查並部署升級。
MANTRA 蒙受已揭露的最大損失,約 360 萬美元。TAC 損失近 30 億枚代幣,KiiChain 則損失約 1.48 億枚 KII。
攻擊者透過去中心化交易所兌換約 287 萬美元,另有 285 萬美元透過中心化交易所流動。與攻擊者相關的中心化交易所帳戶已被凍結,以待調查。
修補時機引發批評
此事件引發受影響區塊鏈營運方的批評。MANTRA 表示,修補程式僅在攻擊前 20 小時發布,且未清楚指明該漏洞。
KiiChain 則主張,Cosmos Labs 當時應指示受影響的網路立即停止運作。該鏈指出,關閉網路可能在幾分鐘內完成,而跨驗證者審查並部署安全升級則可能耗時數日。
Cosmos Labs 表示,其在應變過程中與 40 條鏈協調,並協助 13 個網路在攻擊者得手前完成修補或停止運作。該公司還發現了 11 個先前未註冊的 Cosmos EVM 部署——這些部署的營運方沒有接收安全通知的直接管道。
此事件凸顯共享區塊鏈基礎設施的安全挑戰,單一軟體缺陷可能同時暴露多個獨立網路。事件也突顯多鏈生態系中協調揭露的取捨,修補速度必須與警示潛在攻擊者的風險相互權衡。截至 8 月 28 日,被竊資金尚未有任何一筆被追回。