Cosmos Labs 敦促受影響的 Cosmos EVM 鏈在 8 月 25 日請求驗證者暫停,因為其安全和工程團隊正在應對一個已波及多個網路的事件。
摘要
- Cosmos Labs 建議受影響的 Cosmos EVM 鏈在事件應對期間請求驗證者暫停。
- KiiChain 報告在 2026 年 8 月 22 日通過 18 次重複攻擊被盜走 148,326,583.15 KII,官方已確認。
- TAC 表示在驗證者於週六區塊 24,671 暫停其網路之前,一個帳戶被盜。
- MANTRA 在暫停約 30 小時後恢復區塊生產,並表示用戶餘額在整個過程中保持不變。
- Cosmos Labs 迄今尚未公開受影響的鏈、漏洞細節或總損失。
該公司在其初步聲明中未指明底層漏洞、受影響的鏈或總損失。它表示 Cosmos EVM 模組的用戶受到影響,並承諾在情況解決後提供事件報告。
MANTRA、TAC 和 KiiChain 的單獨披露將最近的攻擊與 Cosmos EVM 軟體堆疊聯繫起來。然而,Cosmos Labs 尚未公開確認這些事件共享一個確切的漏洞,也未列出所有被要求停止的鏈。
Cosmos EVM 鏈收到緊急暫停建議
Cosmos EVM 是一個共享軟體堆疊,允許 Cosmos SDK 鏈執行與以太坊兼容的智能合約。因此,公共模組中的漏洞可能使運行受影響版本或配置的獨立網路暴露於風險之中。
暫停可防止新交易在開發人員調查並分發修復程式時結算。它還暫時阻止依賴受影響鏈的常規轉帳、應用程式和提款。
Cosmos Labs 指示其他有疑問的 Cosmos EVM 團隊聯繫其安全電子郵件。它沒有發布軟體版本、緩解說明或重啟時間表,可能是為了避免在鏈受到保護之前洩露可利用的細節。
KiiChain 和 TAC 披露代幣被盜
KiiChain 表示,攻擊者在 8 月 22 日從錢包中盜走了 148,326,583.15 KII。其事件報告稱,攻擊者在驗證者於區塊 9,355,723 停止網路之前重複了該技術 18 次。
該團隊將攻擊與涉及歸屬帳戶、質押操作和餘額處理的 Cosmos EVM 漏洞聯繫起來。KiiChain 表示,攻擊者通過 Hyperlane 將部分資產橋接到 BNB 智能鏈。該團隊未將 Hyperlane 本身識別為易受攻擊的組件。
TAC 另行表示,攻擊者在 8 月 22 日利用了 Cosmos EVM 預編譯層中的弱點,並盜走了一個帳戶。根據其官方更新,驗證者在區塊 24,671 暫停了 TAC。
這些項目的披露證實了兩個網路都遭受了未經授權的資產轉移。Cosmos Labs 尚未發布總損失計算,也未確認是否同一攻擊者控制了所有涉及的地址。
MANTRA 在暫停 30 小時後重啟
MANTRA 在檢測到涉及兩個項目管理的錢包的活動後,於 8 月 20 日停止了其網路。該團隊將事件隔離到其 Cosmos EVM 模組,並在協調驗證者重啟之前部署了更新版本。
正如先前報導,MANTRA 在暫停約 30 小時後恢復了區塊生產。它從區塊 17,449,398 的快照重新啟動,沒有回滾鏈的記錄狀態。
MANTRA 表示“沒有用戶資金受到影響”,但其完整的事後分析和詳細的資產會計仍未發布。
團隊表示餘額未變,兩個受影響的地址屬於其內部錢包基礎設施。該聲明並未確定項目控制的資產是否被移動,也未量化任何嘗試的提款。
這些事件發生在先前涉及 ICS20 預編譯的 Cosmos EVM 漏洞之後。三月份的一份安全公告指出,嵌套執行期間的錯誤狀態處理允許在同一筆交易中重複使用相同的代幣餘額。
該先前問題在一月份導致 SagaEVM 估計損失 700 萬美元。在相關報導中,SagaEVM 在橋接資產受損後被暫停。目前仍無法確認八月份的攻擊是否利用了該確切漏洞、相關的執行路徑或另一個獨立漏洞。
Cosmos Labs 的事後分析將確定影響範圍
當務之急是識別所有易受攻擊的部署、分發已測試的修補程式,並確認受影響的鏈可以安全重啟。驗證者需要在恢復區塊生產之前獲得協調的升級指令。
Cosmos Labs 承諾的報告應識別故障組件、受影響的版本、利用時間線和總損失。它還應解釋 MANTRA、TAC 和 KiiChain 是否通過相同的代碼路徑受到攻擊。
在該報告發布之前,其他使用 Cosmos EVM 的團隊可能保持網絡暫停或禁用受影響的功能。用戶應依賴官方鏈狀態頁面,並避免通過未經驗證的介面或所謂的恢復工具進行交易。






