Cosmos Labs 敦促受影响的 Cosmos EVM 链在 8 月 25 日请求验证者暂停,因为其安全和工程团队正在应对一个已经波及多个网络的事件。
摘要
- Cosmos Labs 建议受影响的 Cosmos EVM 链在事件响应期间请求验证者暂停。
- KiiChain 报告称,2026 年 8 月 22 日通过 18 次重复攻击盗取了 148,326,583.15 KII,已正式确认。
- TAC 表示,在验证者于周六区块 24,671 暂停其网络之前,一个账户被清空。
- MANTRA 在约 30 小时后恢复区块生产,并表示用户余额在整个过程中保持不变。
- Cosmos Labs 迄今尚未公开受影响链、漏洞细节或总损失。
该公司在其最初的声明中未指明底层漏洞、受影响的链或总损失。它表示 Cosmos EVM 模块的用户受到影响,并承诺在情况解决后发布事件报告。
MANTRA、TAC 和 KiiChain 的单独披露将最近的攻击与 Cosmos EVM 软件栈联系起来。然而,Cosmos Labs 尚未公开确认这些事件是否共享同一个确切漏洞,也未列出所有被要求停止的链。
Cosmos EVM 链收到紧急暂停建议
Cosmos EVM 是一个共享软件栈,允许 Cosmos SDK 链执行兼容以太坊的智能合约。因此,公共模块中的漏洞可能使运行受影响版本或配置的独立网络暴露于风险之中。
暂停可防止新交易在开发人员调查并分发修复程序期间结算。它还会暂时阻止依赖受影响链的常规转账、应用程序和提款。
Cosmos Labs 指示其他有疑问的 Cosmos EVM 团队联系其安全邮箱。它没有发布软件版本、缓解说明或重启时间表,可能是为了避免在链受到保护之前泄露可利用的细节。
KiiChain 和 TAC 披露代币被清空事件
KiiChain 表示,8 月 22 日,一名攻击者从钱包中盗取了 148,326,583.15 KII。其事件报告称,攻击者在验证者于区块 9,355,723 停止网络之前,重复使用了该技术 18 次。
该团队将攻击与涉及归属账户、质押操作和余额处理的 Cosmos EVM 漏洞联系起来。KiiChain 表示,攻击者通过 Hyperlane 将部分资产桥接至 BNB 智能链。该团队并未将 Hyperlane 本身认定为易受攻击的组件。
TAC 另外表示,8 月 22 日,一名攻击者利用了 Cosmos EVM 预编译层中的弱点,清空了一个账户。根据其官方更新,验证者在区块 24,671 暂停了 TAC。
这些项目的披露证实了两个网络都遭受了未经授权的资产转移。Cosmos Labs 尚未发布总损失计算,也未确认是否同一攻击者控制了所有涉及的地址。
MANTRA 在暂停 30 小时后重启
MANTRA 在检测到涉及两个项目管理的钱包的活动后,于 8 月 20 日停止了其网络。该团队将事件隔离到其 Cosmos EVM 模块,并在协调验证者重启之前部署了更新版本。
正如先前报道,MANTRA 在约 30 小时的暂停后恢复了区块生产。它从区块 17,449,398 的快照重新启动,没有回滚链的记录状态。
MANTRA 表示“没有用户资金受到影响”,但其完整的事后分析和详细的资产核算仍未公布。
团队表示余额未变,两个受影响的地址属于其内部钱包基础设施。该声明并未确定项目控制的资产是否被转移,也未量化任何尝试的提款。
这些事件发生在此前涉及ICS20预编译的Cosmos EVM漏洞之后。3月份的一份安全公告称,嵌套执行期间不正确的状态处理允许同一代币余额在单笔交易中重复使用。
该早期问题在1月份导致SagaEVM损失约700万美元。在相关报道中,SagaEVM在桥接资产受损后被暂停。目前尚不确定8月份的攻击是否利用了该确切漏洞、相关执行路径或另一个独立漏洞。
Cosmos Labs事后分析将确定影响范围
当务之急是识别所有易受攻击的部署,分发经过测试的补丁,并确认受影响的链能够安全重启。验证者需要在恢复区块生产前获得协调的升级指令。
Cosmos Labs承诺的报告应确定故障组件、受影响版本、利用时间线和总损失。还应说明MANTRA、TAC和KiiChain是否通过相同的代码路径受到攻击。
在该报告发布之前,其他使用Cosmos EVM的团队可能会保持网络暂停或禁用受影响的功能。用户应依赖官方链状态页面,并避免通过未经验证的接口或所谓的恢复工具进行交易。






