首頁LBank 新聞中心
Cosmos EVM 漏洞在跨鏈攻擊中拖垮 MANTRA、TAC 與 KiiChain
cosmos-evm-vulnerability-drains-mantra-tac-and-kiichain-in-cross-chain-attacks
Cosmos EVM 漏洞在跨鏈攻擊中拖垮 MANTRA、TAC 與 KiiChain
攻擊者在 8 月 20 日至 8 月 25 日期間,利用 Cosmos EVM 的一項重大漏洞,橫跨六個網路將被盜代幣兌換成約 572 萬美元的其他資產。Cosmos Labs 最初於 4 月收到這份漏洞報告,但起初認為正式上線的網路並未面臨風險,並透過其靜默修補流程處理修復。MANTRA 損失了 7.209 億枚代幣,價值約 360 萬美元;而 TAC 與 KiiChain 隨後也遭到使用相同手法的獨立攻擊。第一起攻擊發生在已修補的 Cosmos EVM 版本釋出約 20 小時後,但當時並未向網路營運者發布針對該漏洞的專項公告。Cosmos Labs 在應對期間與 40 條鏈協調,並協助 13 個網路完成修補或暫停運作,避免在遭攻擊前受害。
2026-08-31 來源:crypto.news

Cosmos Labs 揭露,攻擊者於 8 月 20 日至 8 月 25 日期間,利用 Cosmos EVM 的一個嚴重漏洞,跨六個區塊鏈網路竊取代幣,並透過去中心化和中心化交易所將贓款轉換為約 572 萬美元的資產。

摘要
  • 攻擊者於 8 月 20 日至 8 月 25 日期間,利用 Cosmos EVM 的一個嚴重漏洞,跨六個網路竊取代幣,並將贓款轉換為約 572 萬美元的其他資產。
  • Cosmos Labs 於 4 月首次收到漏洞報告,但最初認為生產網路沒有風險,並透過其靜默補丁程序處理了修復。
  • MANTRA 損失了 7.209 億枚代幣,價值約 360 萬美元,而 TAC 和 KiiChain 隨後也遭受了相同手法的獨立攻擊。
  • 首次攻擊發生在 Cosmos EVM 補丁版本發布約 20 小時後,當時並未向網路營運商發布針對該漏洞的特定諮詢。
  • Cosmos Labs 在應對期間與 40 個鏈協調,並協助 13 個網路在被攻擊前進行補丁或暫停。

Cosmos Labs 在週五發布的技術事後分析報告中表示,該漏洞最初於 4 月 25 日透過其錯誤賞金計劃報告,距離攻擊發生將近四個月。其測試人員無法在已知生產環境中的 Cosmos EVM 網路配置中重現該漏洞,並在當時得出結論,認為用戶的即時資金沒有風險。

基於該評估,開發人員透過靜默公開補丁處理了該漏洞,而非私下向受影響的鏈分發安全修復。Cosmos Labs 於 5 月合併了該修復,但沒有告知網路營運商其解決了哪個漏洞。

該評估後來被證明不正確,因為獨立研究人員在 8 月初證實該錯誤影響所有 Cosmos EVM 鏈。Cosmos Labs 隨後模糊化了修復,以增加逆向工程的難度,並於 8 月 19 日東部時間下午 7 點 01 分發布了補丁版本。

發布說明提及「重要」安全修復,但未描述漏洞。首次已知攻擊發生在 8 月 20 日東部時間下午 3 點 06 分,大約在補丁軟體可用後的 20 小時。

Cosmos EVM 漏洞允許攻擊者清空大額帳戶

該漏洞涉及 Cosmos EVM 中的整數下溢,Cosmos EVM 是該生態系統基於開源 Evmos 程式碼庫構建的以太坊兼容框架。

攻擊者可以先創建一個包含鎖定代幣的帳戶,然後向驗證器委託比該帳戶能花費更多的代幣。減去委託的金額會導致餘額降至零以下,使數值環繞至最大可能值 2^256-1 個基本單位。

攻擊者隨後可以將膨脹的餘額用於另一個帳戶。將該金額發送到目標帳戶會使其記錄的餘額超過相同的數值上限,導致溢出,使數值再次環繞,並讓攻擊者持有目標帳戶的代幣。

根據 Cosmos Labs 的說法,該過程沒有創建額外的代幣,總代幣供應量實際上保持不變。MANTRA 表示,該漏洞僅改變了其供應量一個基本單位,這是代幣最小的可分割面額。

Cosmos Labs 表示,攻擊者針對持有大額餘額的帳戶,包括銷毀地址和網路啟動時創建的多重簽名錢包。其諮詢報告將該漏洞歸類為關鍵級別,並指出 v0.6.2 和 v0.7.2 之前的 Cosmos EVM 版本存在漏洞。

此事件發生在今年早些時候涉及 Cosmos 軟體的另一個安全披露之後。Crypto.news 先前報導,一名研究人員於 4 月揭露了 CometBFT 漏洞,該漏洞可能導致節點在區塊同步期間停滯。該 CVSS 7.1 問題不允許直接竊取資產。

網路在補丁發布後約有 20 小時的時間

一旦獨立研究人員確認 Cosmos EVM 漏洞可能影響生產鏈,Cosmos Labs 便準備了於 8 月 19 日上線的安全發布。

網路營運商並未收到針對該漏洞的特定警告,解釋升級修復了什麼。MANTRA 後來表示,20 小時不足以評估、建構、測試和協調其 38 個獨立驗證者之間的狀態破壞性升級。

MANTRA 在其事後分析報告中寫道:「在沒有針對特定漏洞的諮詢情況下,20 小時不足以評估、建構、測試和協調 38 個獨立驗證者之間的狀態破壞性升級。」

在首次盜竊發生前,還有一項披露。8 月 20 日東部時間凌晨 3 點 16 分,一位 Push Chain 開發者公開提交了一項程式碼變更,描述了該漏洞及其利用途徑。該文件將此發現歸功於安全公司 Hacken 的審計,並列出了被認為存在漏洞的版本。

該提交表示,沒有任何已發布版本包含該修復,儘管其版本表格中省略了 v0.6.2 和 v0.7.2,而這些版本是 Cosmos Labs 大約八小時前發布的。

Cosmos Labs 形容下游開發者發布確切利用途徑是「極不尋常」的行為,並表示此類披露可能增加漏洞被利用的風險。

MANTRA 將公開安全發現的時間點定在攻擊者首次探測前 11 小時 45 分鐘。然而,攻擊者的錢包在該文件提交前近四小時就已獲得資金。

MANTRA 表示:「我們將此時間點作為事實陳述,不從中得出任何結論。」

據該網路稱,從中心化交易所客戶帳戶中提取的 472.70 MANTRA 代幣為整個攻擊中使用的 gas 費用提供了資金。

MANTRA 在暫停其鏈之前損失了 360 萬美元

MANTRA 遭受了本次攻擊中最大的公開損失,從兩個地址中被竊取了 7.209 億枚 MANTRA 代幣,當時價值約 360 萬美元。

其中一個是網路的銷毀地址。第二個是來自早期獎勵活動的休眠多重簽名錢包。

當代幣首次從銷毀地址轉移時,沒有產生自動警告,因為 MANTRA 的監控系統將該地址視為不可移動,不監控其出站交易。

攻擊在近四個小時內未被發現,讓攻擊者有時間清空休眠的多重簽名錢包。

MANTRA 於 8 月 20 日東部時間下午 7 點 13 分暫停了網路。約 3800 萬枚被盜的 MANTRA 仍凍結在攻擊者的錢包中,但 94.7% 的被盜代幣已透過 15 筆交易轉移到一個中心化交易所的存款地址。

該鏈約 30 小時無法處理交易。Crypto.news 在中斷期間報導,MANTRA 暫停了交易,工程和安全團隊正在調查此事件,交易所也暫停了充值和提現。

驗證者隨後部署了補丁軟體並恢復了區塊生產,而沒有回滾鏈或更改用戶餘額。版本 8.4.0 包含了 Cosmos EVM 的安全修復。

MANTRA 已於 2025 年 9 月在主網中增加了原生 EVM 支援以及 CosmWasm 兼容性,允許 Solidity 應用程式和 Cosmos 原生智能合約在網路上運行。

根據該專案,截至 8 月 28 日,沒有被盜的 MANTRA 代幣被追回。

其流通供應量增加了約 7.209 億枚代幣,因為原本被歸類為不可花費的帳戶中持有的資產(包括銷毀地址)在被攻擊者轉移後變得可交易。

TAC 和 KiiChain 在 MANTRA 之後被攻擊

根據 Cosmos Labs 的說法,TAC 於 8 月 22 日也遭到了同樣手法的攻擊。該網路的質押池中有近 30 億枚 TAC 被竊取。

TAC 旨在為 TON 和 Telegram 用戶帶來去中心化金融應用。其中約 12 億枚被盜代幣在 BNB Chain 上出售,約價值 95 萬美元。

KiiChain 也在當晚遭到攻擊,損失了約 1.48 億枚 KII。其中約 6460 萬枚代幣被出售,約價值 160 萬美元。

Cosmos Labs 估計,如果 KiiChain 網路恢復,約 54% 的被盜 KII 仍然可以在鏈上追回。

KiiChain 在其 8 月 23 日的技術事後分析報告中批評了該漏洞傳達給下游網路的方式。該專案表示,Cosmos Labs 沒有提前通知、沒有將該發布標識為關鍵安全問題,也沒有最初告知受影響的鏈暫停。

KiiChain 寫道:「一個補丁需要數天才能在驗證者集合中審查、建構、測試和部署。而暫停只需要幾分鐘。」「唯一能立即控制風險的措施是明確指示停止產生區塊,但這個指示在損害發生之後才傳達。」

Cosmos Labs 建議受漏洞影響的網路於 8 月 22 日暫停,當時 MANTRA、TAC 和 KiiChain 已經被攻擊。

KiiChain 也對技術評估的一部分提出異議,稱需要三個上游缺陷才能執行該漏洞,而只有下溢問題得到了公開修補。

MANTRA 在針對該漏洞的有效重現進行修復測試後,得出了不同的結論。其事後分析報告將下溢修復描述為「關閉此攻擊途徑的控制」。

Cosmos Labs 描述了兩個鏈接的漏洞,但沒有解決 KiiChain 聲稱另一個上游缺陷仍未解決的說法。

另外三個 Cosmos EVM 網路遭到攻擊

另有三個鏈也遭到相同手法的攻擊,儘管 Cosmos Labs 在其報告中並未指明它們。

Nesa 可能就是其中一個受影響的網路。Bitvavo 於 8 月 24 日暫停了 NES 的充值和提現,理由是一個嚴重的共識漏洞已被利用,導致易受攻擊的節點接受無效區塊。

區塊鏈分析公司 Bubblemaps 在 8 月 26 日的一項分析中將 Nesa 確定為受影響的鏈之一。該公司表示,攻擊者購買了約 25 萬美元的 NES,將其橋接到 Nesa,利用該漏洞將餘額增加了約 200 倍,然後將約 5000 萬美元的 NES 轉回以太坊。

根據 Bubblemaps 的說法,大多數嘗試的兌換都因流動性從交易池中移除而遭受極端滑點,最終攻擊者僅獲利約 6 萬美元。

該錢包最初是透過門羅幣(Monero)獲得資金。Bubblemaps 表示,資金來源和攻擊者行為的差異意味著 Nesa 漏洞可能由不同的實體負責。

其餘兩個受影響的鏈尚未公開確認。

Cosmos Labs 表示,在應對過程中,它與 40 個網路進行了協調,並與其他 13 個網路合作,在它們被攻擊之前修補了漏洞或使其暫停。

該公司表示,它沒有維護 Cosmos 生態系統中超過 115 個公共區塊鏈的完整註冊表。其應對措施發現了 11 個以前未向團隊註冊的 Cosmos EVM 部署。

與此同時,MANTRA 正在被現有支持者 Inveniam Capital Partners 收購,後者曾於 2025 年 8 月對該專案進行了 2000 萬美元的戰略投資。該交易預計將於 2026 年第三季度完成,MANTRA Chain、其代幣和相關基礎設施將在 Inveniam 的所有權下繼續營運。