Cosmos EVM模块发生安全事件,官方建议受影响链暂停运行
相关推荐
Cosmos Labs:建议 Cosmos EVM 旧版本链升级尽快至包含补丁版本
Foresight News 消息,Cosmos Labs 发推表示,当前安全事件中许多受影响链已完成补丁升级。团队将继续向受影响链提供缓解信息,并建议 Cosmos EVM 版本低于 v0.6.2 或 v0.7.2 的链立即暂停链并升级至包含补丁的版本。
Cosmos Labs 承认误判漏洞,六条链遭攻击损失 570 万美元
ChainCatcher 消息,Cosmos Labs 发布技术报告,承认此前错误判断了 Cosmos EVM 中的一个整数下溢漏洞,导致 8 月 20 日至 25 日期间六条区块链网络遭攻击,被盗代币合计约 570 万美元。攻击者利用该漏洞将账户余额下溢至 2^256-1 的最大值,再反向操作将膨胀余额转出,从而窃取目标账户代币,过程中未凭空增发代币。报告显示,研究人员于 4 月 25 日通过漏洞赏金计划提交该缺陷,但测试人员无法在现有 Cosmos 链配置上复现,Cosmos Labs 遂于 5 月以静默补丁方式修复。独立研究者在 8 月初确认漏洞影响所有 Cosmos EVM 链后,Cosmos Labs 于 8 月 19 日发布补丁,但首次攻击在约 20 小时后即发生。具体损失方面,MANTRA 损失 7.209 亿枚代币(约 360 万美元),TAC 损失近 30 亿枚 TAC,KiiChain 损失约 1.48 亿枚 KII。MANTRA 与 KiiChain 均批评 Cosmos Labs 未提前通知受影响链并建议停机,KiiChain 称补丁需数天部署而停机只需几分钟。Cosmos Labs 表示已与 40 条链协调响应,并协助 13 条链在遭攻击前完成修复或停机。
Cosmos EVM 漏洞攻击调查:攻击者虚增 5000 万美元 NES,实际仅获利 6 万美元
PANews 8月26日消息,据链上分析平台 Bubblemaps 在 X 披露,针对 Cosmos EVM 模块安全漏洞的攻击调查显示,主攻击者地址 0x9AE7 购入 25 万美元 NES 代币跨链至 Nesa Chain,利用余额漏洞将持仓膨胀 200 倍,随后将价值约 5000 万美元的 NES 跨链回以太坊。该攻击钱包初始资金来自门罗币。攻击者通过多个钱包在 DEX 将 NES 兑换为 ETH 并存入中心化交易所。但由于流动性迅速撤出,大部分兑换遭受极端滑点,攻击者最终仅以 31.5 万美元卖出,扣除成本后实际获利仅约 6 万美元。
TAC 与 Cosmos Labs 协调延迟发布事故复盘及恢复方案
Foresight News 消息,L1 区块链 TAC 发推表示,Cosmos Labs 团队正与之协调,暂缓发布事故复盘报告及恢复方案。由于此次漏洞涉及 Cosmos 共享的 EVM 模块,Cosmos Labs 请求 TAC 给予更多时间,以确保所有受影响的 Cosmos 生态网络都能安全完成补丁修复。TAC 表示完全认同优先保障整个生态系统安全的做法,两份文件将很快正式发布。
TAC:Cosmos EVM 漏洞攻击者套现约 100 万美元,基金会资金库将承担损失
Foresight News 消息,TAC 发布 8 月 22 日安全事件复盘报告,攻击者利用 Cosmos EVM 共享模块漏洞,从质押池转移 2,985,651,403.40 枚 TAC(约占总供应量 28.6%),随后被桥接至 BNB Chain 及 TON 分批抛售,攻击者合计套现约 100.58 万枚 USDT,剩余约 16.62 亿枚仍留存于 BNB Chain 攻击者地址,约 6510 万枚因链暂停被冻结在 TAC 链上。 TAC 表示,此次事件为「转移」而非「增发」,总供应量未变,且仅 TAC 代币受影响。恢复计划将通过针对性状态修正(而非区块回滚)恢复质押余额,已流入市场无法链上追回的部分(约 12.58 亿枚)将由 TAC 基金会资金库全额兜底;BNB Chain 上剩余被攻击者持有的资产处置方案仍在协商中,将另行公布,目前 BNB Chain 与 TAC 之间跨链桥保持双向暂停。
Interchain Foundation:正在设立一项拨款计划以支持受 Cosmos EVM 漏洞影响的链
Foresight News 消息,Interchain Foundation 发推称,正在设立一项拨款计划以支持受 Cosmos EVM 漏洞影响的链,作为该计划的一部分,基金会将与社区共同投入资源进一步加强整个生态的安全实践、基础设施和事件响应能力。