共用漏洞致三條網路資金遭抽走,Cosmos Labs 呼籲 EVM 鏈暫停運作
重點速覽
- •在據報一項共用漏洞抽走三條網路資金後,Cosmos Labs 指示 EVM 相容鏈暫停運作,指引對象為驗證者與基礎設施營運商,而非終端使用者。
- •該缺陷源自 Cosmos EVM 模組中的共同元件,意味著三條遭抽走資金的網路以外的鏈也可能帶有漏洞程式碼。
- •MANTRA 因 Cosmos EVM 模組問題暫停其鏈,KiiChain 則另行發布針對同一事件的指引。
- •Cosmos EVM 於 2025 年推出,是 Cosmos SDK 生態系內部署以太坊相容鏈的框架,因此採用的團隊會繼承共用核心元件,而非自行打造的實作。
- •截至發布時,遭抽走的總金額、受影響的特定合約或模組版本,以及帶有漏洞程式碼的鏈的完整名單仍未知。

在據報一項共用漏洞已抽走三條網路資金後,Cosmos Labs 呼籲 EVM 鏈暫停運作,並警告驗證者與基礎設施營運商,整個 Cosmos EVM 技術堆疊存在共同的程式碼曝險。
Cosmos Labs 對 EVM 鏈提出的指示
根據 crypto.news 的報導,在一場據報已抽走三條網路資金的安全事件後,Cosmos Labs 建議 EVM 相容鏈暫停運作。該指引的對象是鏈營運商與驗證者,而非終端使用者。
呼籲暫停屬於防禦性圍堵措施:停止區塊生產有助於在團隊評估曝險程度的同時防止進一步的漏洞利用。The Defiant 報導指出,正是該漏洞的共用性質,使單一鏈的問題演變為更廣泛的多網路隱憂。
Cosmos Labs 直接透過其 X 官方頻道發布這項指引。
來源:@cosmoslabs_io 發布於 X
為何該漏洞被稱為「共用」
所謂共用漏洞,是指同一缺陷存在於多個部署之中,指向 Cosmos EVM 模組中一個由多條鏈共同繼承的元件。正是這種共用依賴,使暫停請求的範圍超出三條遭抽走資金的網路,延伸至其他運行類似程式碼的鏈。
這種曝險模式源自該技術堆疊的建構方式:Cosmos EVM 於 2025 年推出,是讓以太坊相容鏈部署於 Cosmos SDK 生態系內的框架,因此採用的團隊會繼承共同的核心元件,而非維護自行打造的 EVM 實作。這類共用依賴造成的故障在其他領域也有先例,例如 2023 年 7 月的 Vyper 編譯器漏洞,當時多個部署因使用同一個有缺陷的編譯器版本,導致多個 Curve 流動性池處於可被利用的狀態。
MANTRA 是對該模組底層問題作出回應的營運商之一,已因 Cosmos EVM 模組問題暫停其鏈。其狀態頁面在此次中斷期間追蹤該鏈的運作狀態。
KiiChain 也透過 X 上的一則貼文,在其官方頻道發布針對此事件的指引。多個團隊分別回應同一底層缺陷的情況,符合共用程式碼庫的特徵,而非各自獨立的攻擊事件。
營運商與使用者接下來應關注的重點
眼前的風險在於營運層面:運行受影響模組的鏈必須決定是否暫停區塊生產,基礎設施供應商則須衡量是否讓跨鏈橋與 dApps 繼續運作。暫停的目的在於凍結影響範圍,直到修補程式問世。
受影響或相關鏈上的使用者在進行交易前,應先確認任一網路的運作狀態,並將存款、提款或跨鏈橋活動的暫停視為預期中的圍堵措施,而非孤立的服務中斷。此一先例類似於其他協議在遭受攻擊後凍結產品以限制進一步損失的做法。
跨多條獨立鏈的協調修補作業在 Cosmos 生態系中亦有先例:驗證者與核心開發者過去曾趕在公開揭露前,為共用的 SDK 與 IBC 漏洞部署修復,使更新在缺陷廣為人知之前即已就位。
截至發布時,若干關鍵未知數依然存在:遭抽走的總金額、受影響的特定合約或模組版本,以及帶有漏洞程式碼的鏈的完整名單。復原有賴於經驗證的修補程式,以及相關團隊協調一致的重啟條件。