Cosmos Labs 已披露,攻擊者在 8 月 20 日至 8 月 25 日期間,利用了六個區塊鏈網路中的一個嚴重的 Cosmos EVM 漏洞,將被盜的代幣透過去中心化和中心化交易所轉換為約 572 萬美元的資產。
摘要
- 攻擊者在 8 月 20 日至 8 月 25 日期間,利用了六個網路中的一個嚴重的 Cosmos EVM 漏洞,將被盜的代幣轉換為約 572 萬美元的其他資產。
- Cosmos Labs 在 4 月首次收到漏洞報告,但最初認為生產網路沒有風險,並透過其靜默修補程式流程處理了修復。
- MANTRA 損失了 7.209 億個代幣,價值約 360 萬美元,而 TAC 和 KiiChain 隨後分別遭受了使用相同方法的攻擊。
- 第一次攻擊開始於修補後的 Cosmos EVM 版本發布約 20 小時後,當時沒有向網路營運商發布特定漏洞的公告。
- Cosmos Labs 在回應期間與 40 條鏈進行了協調,並幫助 13 個網路在受到攻擊之前進行了修補或暫停。
Cosmos Labs 在週五發布的技術事後分析中表示,該漏洞最初是於 4 月 25 日透過其漏洞賞金計畫報告的,距離攻擊開始將近四個月。其測試人員無法針對已知的生產 Cosmos EVM 網路所使用的配置重現該漏洞,因此當時得出的結論是,使用者的資金沒有風險。
基於該評估,開發人員透過靜默的公開修補程式處理了該漏洞,而不是私下向受影響的鏈分發安全修復。Cosmos Labs 在 5 月合併了修復,但沒有告訴網路營運商它解決了哪個漏洞。
該評估後來被證明是錯誤的,因為獨立研究人員在 8 月初確定該漏洞影響了所有 Cosmos EVM 鏈。Cosmos Labs 隨後模糊了修復,使逆向工程更加困難,並於美國東部時間 8 月 19 日晚上 7:01 發布了修補版本。
發布說明提到了「重要」的安全修復,但沒有描述該漏洞。第一次已知攻擊開始於美國東部時間 8 月 20 日下午 3:06,即修補軟體可用後約 20 小時。
Cosmos EVM 漏洞允許攻擊者耗盡大型帳戶
該漏洞涉及 Cosmos EVM 中的一個整數下溢,Cosmos EVM 是該生態系統中基於開源 Evmos 程式碼庫構建的以太坊相容框架。
攻擊者可以先建立一個包含鎖定代幣的帳戶,並將比帳戶能夠花費的更多的代幣委託給驗證者。減去委託金額導致餘額降至零以下,使該值迴繞到最大可能數字 2^256-1 個基本單位。
然後,攻擊者可以將膨脹的餘額用於另一個帳戶。將該金額發送給目標會將其記錄的餘額推過相同的數字上限,導致溢位,使該值迴繞回原點,並讓攻擊者持有目標的代幣。
根據 Cosmos Labs 的說法,該過程沒有產生額外的代幣,總代幣供應量實際上保持不變。MANTRA 表示,該漏洞僅將其供應量改變了一個基本單位,這是代幣最小的可分割面額。
Cosmos Labs 表示,攻擊者針對的是持有大量餘額的帳戶,包括銷毀地址和網路啟動時建立的多重簽名錢包。其公告將該漏洞列為嚴重,並指出 v0.6.2 和 v0.7.2 之前的 Cosmos EVM 版本容易受到攻擊。
此事件發生在今年稍早涉及 Cosmos 軟體的另一項安全揭露之後。Crypto.news 先前報導稱,一名研究人員在 4 月揭露了一個 CometBFT 漏洞,該漏洞可能導致節點在區塊同步期間停滯。CVSS 7.1 的問題不允許直接盜竊資產。
網路在修補後有大約 20 小時的時間
一旦獨立研究人員確認 Cosmos EVM 漏洞可能影響生產鏈,Cosmos Labs 就準備了安全版本,並於 8 月 19 日上線。
網路營運商沒有收到特定漏洞的警告,說明升級修復了什麼。MANTRA 後來表示,20 小時不足以在其 38 個獨立驗證者之間評估、建置、測試和協調一個破壞狀態的升級。
「二十小時並非評估、建置、測試及協調在38個獨立驗證者之間進行破壞狀態的升級之現實時間窗口,尤其是在沒有針對特定漏洞的公告之下。」MANTRA在其事後檢討報告中寫道。
另一次揭露發生在首次竊取之前。美東時間8月20日凌晨3點16分,一名Push Chain開發者公開提交了一項程式碼變更,描述了該漏洞及其利用路徑。該提交將此發現歸功於安全公司Hacken的稽核,並列出了被視為易受影響的版本。
該提交指出,沒有任何已發布的版本包含此修復,但其版本表遺漏了Cosmos Labs約八小時前發布的v0.6.2和v0.7.2。
Cosmos Labs將下游開發者發布確切利用路徑描述為「極不尋常」,並表示此類揭露可能提高漏洞被利用的風險。
MANTRA將公開的安全發現置於攻擊者首次探測前11小時45分鐘。然而,攻擊者的錢包在該發現提交前近四小時就已獲得資金。
「我們陳述時間點作為事實,並未從中得出任何結論。」MANTRA表示。
根據網路資訊,從中心化交易所的客戶帳戶中提取的472.70 MANTRA資助了整個攻擊期間使用的燃料費。
MANTRA在停止鏈運作前損失了360萬美元
MANTRA遭受了這些攻擊中公開揭露的最大損失,從兩個地址被取走了當時價值約360萬美元的7.209億個MANTRA代幣。
其中一個是網路的銷毀地址。第二個是先前激勵活動留下的閒置多重簽名錢包。
當代幣首次從銷毀地址移出時,並未產生自動警報,因為MANTRA的監控系統將該地址視為不可移動,並未監控其對外交易。
攻擊在將近四小時內未被偵測到,使攻擊者有時間清空閒置的多重簽名錢包。
MANTRA於美東時間8月20日晚上7點13分停止了網路。約3800萬個被盜的MANTRA仍凍結在攻擊者的錢包中,但94.7%的被盜代幣已透過15筆交易轉移到一個中心化交易所的存款地址。
該鏈在約30小時內無法處理交易。Crypto.news在服務中斷期間報導,MANTRA暫停交易,而工程和資安團隊調查此事件,交易所暫停了存款和提款。
驗證者隨後部署了修補軟體,並恢復了區塊生產,未回滾鏈或更改用戶餘額。版本8.4.0包含了Cosmos EVM安全修復。
MANTRA已於2025年9月在其主網上新增原生EVM支援,同時具備CosmWasm相容性,允許Solidity應用程式和Cosmos原生智慧合約在網路上運作。
截至8月28日,根據該項目,尚未追回任何被盜的MANTRA代幣。
其流通供應量增加了約7.209億個代幣,因為先前被歸類為不可花費的帳戶(包括銷毀地址)中的資產,在攻擊者移動後變得可交易。
TAC和KiiChain在MANTRA之後遭到攻擊
根據Cosmos Labs,同樣的方法於8月22日被用於攻擊TAC。近30億個TAC從網路的質押池中被取走。
TAC旨在將去中心化金融應用程式帶給TON和Telegram用戶。約12億個被盜代幣在BNB Chain上以約95萬美元售出。
KiiChain於當晚遭到攻擊,損失約1.48億個KII。約6460萬個代幣以約160萬美元售出。
Cosmos Labs估計,如果網路恢復,約54%的被盜KII仍可在鏈上追回。
在其8月23日的技術性事後檢討中,KiiChain批評了該漏洞向下游網絡傳達的方式。該項目表示,Cosmos Labs沒有提前通知,沒有將該版本標記為安全關鍵,也沒有最初告知受影響的鏈條暫停運行。
「修補程式需要數天時間來審查、構建、測試並在驗證者集合中部署。而暫停只需幾分鐘,」KiiChain寫道。「唯一能立即控制風險的措施是明確指示停止產生區塊,而這個指示是在損害發生之後才發出的。」
Cosmos Labs建議易受攻擊的網絡在8月22日暫停運行,但此時MANTRA、TAC和KiiChain已經遭到攻擊。
KiiChain也對部分技術評估提出了異議,稱要實施該攻擊需要三個上游缺陷,而只有下溢問題已被公開修補。
MANTRA在針對攻擊的可行複現測試修補程式後得出了不同的結論。其事後檢討將下溢修復描述為「關閉此攻擊路徑的控制措施」。
Cosmos Labs描述了兩個鏈接的漏洞,但未回應KiiChain關於另一個上游缺陷仍未解決的說法。
其他三個Cosmos EVM網絡遭到攻擊
另外三條鏈也遭到相同方法的攻擊,但Cosmos Labs在其報告中未指明這些鏈。
Nesa可能是受影響的網絡之一。Bitvavo於8月24日暫停了NES的存款和提款,理由是存在一個嚴重的共識漏洞,該漏洞已被利用使易受攻擊的節點接受無效區塊。
區塊鏈分析公司Bubblemaps在8月26日的分析中將Nesa列為受影響的鏈之一。該公司表示,一名攻擊者購買了約25萬美元的NES,將其橋接到Nesa,利用該漏洞將餘額增加了約200倍,並將約5000萬美元的NES轉回以太坊。
根據Bubblemaps的說法,由於流動性從交易池中被移除,大多數嘗試的交換都遭受了極端的滑點,導致攻擊者僅獲利約6萬美元。
該錢包最初是通過Monero注資的。Bubblemaps表示,資金來源和攻擊者行為的差異意味著可能有一個獨立方對Nesa的攻擊負責。
其餘兩條受影響的鏈尚未被公開識別。
Cosmos Labs表示,在應對期間與40個網絡進行了協調,並與其他13個網絡合作修補漏洞或在受到攻擊前暫停運行。
該公司表示,它沒有維護在Cosmos生態系統中運行的超過115個公共區塊鏈的完整註冊表。其應對措施發現了11個先前未向團隊註冊的Cosmos EVM部署。
與此同時,MANTRA正被現有支持者Inveniam Capital Partners收購,該公司於2025年8月對該項目進行了2000萬美元的戰略投資。該交易預計將於2026年第三季度完成,MANTRA Chain、其代幣及相關基礎設施將在Inveniam的所有權下繼續運營。






