Cosmos 更新檔變駭客提款機! 6 條鏈被掏空,代幣最慘崩96%

目錄
  • 漏洞4 月就通報
  • 6 條鏈被掏,駭客套現近600 萬美元
  • KiiChain 開炮,這筆損失本可避免

Cosmos 更新檔變駭客提款機! 6 條鏈被掏空,代幣最慘崩96%

Cosmos Labs 於8 月19 日深夜把Cosmos EVM 模組的安全補丁直接發上GitHub,事前沒有私下通知使用該模組的下遊鏈。隔天,漏洞成因與利用路徑就被寫進一則公開的pull request,駭客隨即開打,接連攻破MANTRA、KiiChain、TAC 等6 條鏈並套現近600 萬美元,KII、TAC、NES 最深跌瞭83% 到96%。本文整理自GitHub 安全通告與Cosmos Labs、KiiChain 官方聲明。

An ongoing security incident has impacted users of the Cosmos EVM module. Cosmos Labs’ security and engineering teams have been proactively responding to this incident. We have advised the Cosmos EVM chains that are in contact with us to request that validators halt their chains. We thank the teams using Cosmos EVM for their rapid response. An incident report will be shared once the situation is resolved. If you are a team using Cosmos EVM and have questions, please contact security@cosmoslabs.io.

Cosmos Labs

安全更新本來是用來堵漏洞的,這次卻變成駭客的攻擊指南。 Cosmos Labs 於8 月19 日深夜把Cosmos EVM 模組的修補版本v0.6.2 與v0.7.2發上GitHub,版本說明隻寫「包含重要安全修復,建議所有鏈升級」。沒有安全通告,沒有私下通知下遊,官方X 帳號也沒有發出任何警告。

隔天早上,另一個專案的分叉程式碼庫出現一則公開pull request,把漏洞成因與利用路徑寫瞭出來。數小時後,MANTRA 鏈上出現第一筆未授權交易。接下來三天,KiiChain、TAC 接連中招,Nesa 等鏈被迫停機避險。

對駭客來說,一份公開的修補commit 就是一份帶答案的考卷。程式碼差異指出哪裡壞掉,還沒升級的鏈就是現成的靶場。

漏洞4 月就通報

這個漏洞並不是新發現。資安研究員早在4 月25 日就透過漏洞賞金計畫回報給Cosmos Labs。

問題出在Cosmos EVM 的狀態資料庫(StateDB)隻記錄帳戶「可動用」的餘額。鎖倉帳戶把鎖定資金拿去質押時,系統會用較小的可動用餘額,去減掉全額的委托金額。這個沒有防護的減法會發生整數下溢,餘額直接繞回約2 的256 次方。白話說,帳上會憑空冒出一筆天文數字,攻擊者想領多少就領多少。

Cosmos Labs 的工程團隊當時測試後認定,漏洞隻影響采用6 位小數精度的網路。已上線的Cosmos EVM 鏈都用18 位小數,因此被判定安全。基於這個判斷,修復在5 月15 日以「靜默公開補丁」的方式並入主程式碼庫,沒有走私下分發補丁的緊急流程。

誤判一直持續到8 月初。團隊進一步研究後發現,不論小數精度怎麼設定,所有Cosmos EVM 部署都有風險。 8 月19 日補丁版本倉促上線,四個月的誤判在接下來72 小時內變成真金白銀的損失。 GitHub 上的正式安全通告(GHSA-7g4w-cg88-2cq2)遲至8 月28 日才發佈,嚴重等級列為最高的Critical。

6 條鏈被掏,駭客套現近600 萬美元

第一個中招的是RWA 公鏈MANTRA。 8 月20 日,鏈上出現異常轉帳,約7.2 億枚代幣被移動,市值約360 萬美元。官方停鏈約30 小時後於22 日恢復,並表示用戶資產沒有損失。

KiiChain 傷得最重。 8 月22 日,攻擊者用同一手法連打18 次,從金庫錢包抽走148,326,583 枚KII,依當時幣價名目價值超過900 萬美元。駭客急著出貨,這批代幣最後隻換到約160 萬美元的穩定幣。 KiiChain 事後表示,已追回其中54.4%。

同一天,TAC 的質押合約被抽走近30 億枚TAC,名目約750 萬美元,相當於流通量的六成被搬走。官方在22 日深夜停鏈至今。

依Cosmos Labs 事後向媒體提供的統計,共6 條鏈遭到利用,駭客實際套現近600 萬美元,其中約287 萬美元經去中心化交易所出貨、約285 萬美元流向中心化交易所。團隊事發後聯系瞭40 個網路,13 條有風險的鏈趕在被攻擊前完成升級或停機,過程中還找到11 個原本不在名單上的Cosmos EVM 部署。連官方都不完全知道自己的程式碼跑在哪些鏈上,這是共用模組生態最尷尬的一面。

依CoinGecko 數據,KII 從事發前的0.07 美元一度崩至0.012 美元,最深跌約83%。 TAC 從0.0025 美元跌到0.0003 美元,跌約88%。 NES 最慘,從0.21 美元崩到0.0093 美元,跌幅約96%。拿著這幾種幣的持有人,最慘的情況是幾個小時內資產隻剩不到5%。

KiiChain 開炮,這筆損失本可避免

KiiChain 在事故報告中把矛頭指向Cosmos Labs 的揭露流程:「在公開場合發佈安全修復,卻沒有先私下告知運行這些程式碼的鏈、給他們時間打補丁,等於把漏洞交到任何讀得懂commit 的人手上。」報告點名三個問題,沒有提前通知、沒有標記為重大等級、事發後溝通遲緩。

Cosmos Labs 直到8 月24 日才在X 上首度公開回應,證實「一起持續中的安全事件已影響Cosmos EVM 模組的用戶」,並建議與其保持聯系的鏈要求驗證者停鏈。此時KiiChain 與TAC 早已停擺超過一天。官方在後續說明中承認誤判,承諾修改漏洞分級與揭露程序,完整事故報告將在事件解決後發佈。

這也不是Cosmos 生態第一次因為「怎麼處理漏洞」挨罵。今年1 月,Cosmos EVM 的另一個跨鏈預編譯合約漏洞(ASA-2026-002)已讓Saga 網路損失約700 萬美元。 4 月更有白帽駭客公開抱怨,向官方回報0-day 漏洞的信件被當成垃圾郵件處理。

已升級v0.6.2 或v0.7.2、或停用相關跨鏈功能的鏈,目前不再受這個漏洞影響。

原创文章,作者:fanbi,如若转载,请注明出处:https://www.fanbi.net/archives/5293

Like (0)
fanbifanbi
HYPE ETF 累計凈流入超 1.2 億美元,機構資金如何重塑 Hyperliquid 生態?
Previous 1 day ago
支付巨頭Stripe 與Advent 放棄收購PayPal! PYPL 股價跳水12%
Next 2 hours ago

相关推荐

發佈留言

Please Login to Comment