Cosmos Labs 发布技术报告,承认此前错误判断了 Cosmos EVM 中的一个整数下溢漏洞,导致 8 月 20 日至 25 日期间六条区块链网络遭攻击,被盗代币合计约 570 万美元。
报告称,攻击者利用该漏洞将账户余额下溢至 2^256-1 的最大值,再反向操作将膨胀后的余额转出,从而窃取目标账户代币。整个过程中,并未凭空增发代币。
漏洞提交与修复时间线
报告显示,研究人员于 4 月 25 日通过漏洞赏金计划提交该缺陷,但测试人员无法在现有 Cosmos 链配置上复现。随后,Cosmos Labs 于 5 月以静默补丁方式完成修复。
到 8 月初,独立研究者确认该漏洞影响所有 Cosmos EVM 链。Cosmos Labs 于 8 月 19 日发布补丁,但首次攻击在约 20 小时后即发生。
受影响链损失情况
具体来看,MANTRA 损失 7.209 亿枚代币,约合 360 万美元;TAC 损失近 30 亿枚 TAC;KiiChain 损失约 1.48 亿枚 KII。
受影响项目方回应
MANTRA 与 KiiChain 均批评 Cosmos Labs 未提前通知受影响链,并建议停机。KiiChain 表示,补丁部署需要数天时间,而停机只需几分钟。
Cosmos Labs 则表示,已与 40 条链协调响应,并协助 13 条链在遭攻击前完成修复或停机。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

