Cosmos Labs 承認誤判漏洞已修補 SixChain 黑客事件涉款 570 萬美元

AI 市場總結
Cosmos Labs' 事後檢討報告指出,其曾誤將一個 Cosmos EVM 整數下溢漏洞判定為已清除,其後該漏洞被利用,在六條鏈上被盜取 570 萬美元,MANTRA、TAC 及 KII 的損失尤為顯著。事件突顯補丁披露與協調失誤、驗證者升級滯後,以及跨平台洗錢/凍結的動態。短期內,與 Cosmos EVM 相關的代幣面臨更高的營運及聲譽風險,因各鏈正重新評估安全流程與事故應對。
影響等級
● 高
主要受影響標的
MANTRA/USDT+1.68%
AI 觀點 · MANTRA/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Cosmos Labs 表示,團隊早前錯誤地確認一個 Cosmos EVM 漏洞已獲解決,結果攻擊者在 8 月 20 日至 8 月 25 日期間,利用該缺陷橫跨 6 條區塊鏈盜走合共 570 萬美元資產。 事後報告指出,攻擊者把部分贓物在去中心化交易所兌換成約 287 萬美元其他資產,並在中心化交易所兌換約 285 萬美元。報告稱,涉事的中心化交易所帳戶已被凍結,正等待相關部門調查。 漏洞最早於 4 月 25 日由研究員透過 Cosmos 漏洞獎勵計劃提交。Cosmos Labs 指,由於測試人員無法在主網 Cosmos 鏈使用的配置下重現攻擊,團隊當時判斷相關網絡資金不會受影響,並選擇走「靜默公開補丁」流程,而非私下向項目方分發補丁。 該缺陷源於整數下溢(integer underflow),可令攻擊錢包看似持有近乎無限數量代幣。攻擊者其後把被"膨脹"的餘額轉到目標帳戶,並可令目標帳戶最終變為零。報告強調,此流程不會實際鑄造代幣,總供應量基本不變。MANTRA 表示,其事件中供應量只出現一個最小單位(single base unit)的變動。 Cosmos Labs 稱,受害對象包括任意高餘額帳戶,例如銷毀地址(burn address)及多簽錢包。官方的嚴重安全公告涵蓋 v0.6.2 及 v0.7.2 之前的 Cosmos EVM 版本。Cosmos Labs 表示,團隊在 5 月已合併修復程式碼,但當時仍相信主網不受影響;過去 13 個月,該流程合共修補 37 個漏洞。 根據事後報告,獨立研究員在 8 月初確認該漏洞實際影響所有 Cosmos EVM 鏈。Cosmos Labs 於美東時間 8 月 19 日晚上 7:01 發布補丁,發佈說明僅稱為"重要安全修復"。約 20 小時後出現首宗攻擊。MANTRA 指,20 小時不足以完成評估、測試並在 38 名獨立驗證人之間協調升級。 8 月 20 日美東時間凌晨 3:16,Push Chain 開發者公開披露漏洞及利用路徑,並引用 Hacken 審計結果,同時列出受影響版本。MANTRA 表示,該安全發現是在攻擊者首次探測前 11 小時 45 分鐘提交。 MANTRA 其後損失 7.209 億枚 MANTRA 代幣,當時市值約 360 萬美元,資產從一個銷毀地址及一個長期閒置的多簽錢包被抽走。MANTRA 於 8 月 20 日美東時間晚上 7:13 暫停鏈運作,逾 30 小時後在已修補軟件上恢復運行,未有回滾。 TAC 在 8 月 22 日其質押池被抽走近 30 億枚 TAC,其中約 12 億枚在 BNB Chain 被拋售,套現約 95 萬美元。同晚 KiiChain 亦損失約 1.48 億枚 KII,其中約 6,460 萬枚以約 160 萬美元售出。Cosmos Labs 表示,若網絡得以恢復,約 54% 被盜 KII 仍可在鏈上追回。 另外 3 條鏈亦以同一手法遇襲,但 Cosmos Labs 未有點名。鏈上分析機構 Bubblemaps 稱,其中一條或為 Nesa;攻擊者把餘額放大 200 倍後,將 5,000 萬美元等值 NES 轉回以太坊,但因嚴重滑點,最終僅獲約 6 萬美元利潤。Bubblemaps 指,Nesa 事件可能涉及另一組獨立行動者。其餘兩條受害鏈仍未公開身份。 截至 8 月 28 日,MANTRA 表示尚未追回任何代幣。KiiChain 則批評 Cosmos Labs 未有事先通知受影響鏈,亦未建議停鏈,直至 8 月 22 日、即 MANTRA、TAC 及 KiiChain 先後遇襲後才作出提醒。KiiChain 指,該次利用需配合 3 個上游缺陷,而公開修補的只有下溢問題。MANTRA 則表示,下溢修復已封堵整條攻擊路徑。 Cosmos Labs 表示,事件應對期間曾與 40 條鏈協調,並協助其中 13 條鏈修補漏洞或在遭到進一步攻擊前先行停鏈。公司亦稱,在處理事件時發現另有 11 個未曾登記的 Cosmos EVM 部署。