Cosmos Labs 要求 Cosmos EVM 鏈暫停運作,安全事件蔓延至共用技術堆疊
重點速覽
- •在一起新的安全事件後,Cosmos Labs 要求運行基於 Cosmos EVM 之鏈的驗證者暫停運作。
- •MANTRA Chain 在偵測到可疑活動後暫停區塊生產,隨後表示問題已獲得控制。
- •KiiChain 通報攻擊者利用缺陷操縱餘額,竊取約 1.48 億枚 KII。
- •Cosmos EVM 的共用軟體架構意味著單一漏洞可能同時影響多個獨立網路。
- •Cosmos Labs 表示將在事件獲得控制後發布詳細報告。

在一起新的安全事件引發生態系疑慮後,Cosmos Labs 已呼籲運行以其 Cosmos EVM 模組打造的區塊鏈之驗證者暫停網路運作。此公告發布之際,數個基於 Cosmos 的網路正遭遇服務中斷,並通報與共用軟體堆疊相關的攻擊事件。
此警告延續了 Cosmos EVM 鏈動盪不安的一週。MANTRA Chain 在偵測到可疑活動後停止其網路並暫停區塊生產,隨後表示事件已獲得控制。該團隊指出,有兩個錢包地址受到影響,但用戶資金並未遭到竊取。MANTRA 隨後準備了修補後的軟體版本,並在與驗證者協調後恢復運作。
KiiChain 與 TAC 也通報了涉及與 Cosmos EVM 環境相連元件漏洞的安全事件。KiiChain 表示,攻擊者利用一項可進行未經授權餘額操縱的缺陷,在該鏈凍結前透過多筆交易竊取約 1.48 億枚 KII(該網路的原生代幣)。
共用軟體引發生態系層級風險
Cosmos EVM 為基於 Cosmos 的區塊鏈提供以太坊虛擬機相容性,讓開發者能在 Cosmos 堆疊上部署以太坊風格的智慧合約。但其代價是,共用元件中的漏洞可能同時影響多個獨立網路。
最新警告延續了今年稍早披露的一起 Cosmos EVM 漏洞。該缺陷涉及巢狀 EVM 執行期間的狀態處理錯誤,並導致 Saga EVM 蒙受損失。Cosmos Labs 隨後發布永久修復方案,並與受影響的鏈協調升級。
共用元件風險此前也曾出現在 Cosmos 生態系的其他地方。2022 年 10 月,IBC 跨鏈通訊協定中的一個嚴重漏洞促使多個基於 Cosmos 的網路進行協調緊急升級,這是較早的先例,當時的應對有賴驗證者同步修補,以控制生態系層級的曝險。
目前事件仍在調查中,Cosmos Labs 表示將在情況獲得控制後發布詳細報告。在此之前,驗證者仍面臨不確定性,無法確知哪些網路仍處於風險之中,以及是否有更多鏈可能受到影響。
此次事件凸顯了依賴共同基礎設施的區塊鏈生態系所面臨的安全挑戰。單一漏洞可能使孤立的攻擊事件演變為更大範圍的產業事件,因此快速揭露、協調升級與驗證者合作,對於限制損失至關重要。