Interchain Foundation 设立资助计划支持受 Cosmos EVM 事件影响的链
相关推荐
Interchain Foundation:正在设立一项拨款计划以支持受 Cosmos EVM 漏洞影响的链
Foresight News 消息,Interchain Foundation 发推称,正在设立一项拨款计划以支持受 Cosmos EVM 漏洞影响的链,作为该计划的一部分,基金会将与社区共同投入资源进一步加强整个生态的安全实践、基础设施和事件响应能力。
TAC:Cosmos EVM 漏洞攻击者套现约 100 万美元,基金会资金库将承担损失
Foresight News 消息,TAC 发布 8 月 22 日安全事件复盘报告,攻击者利用 Cosmos EVM 共享模块漏洞,从质押池转移 2,985,651,403.40 枚 TAC(约占总供应量 28.6%),随后被桥接至 BNB Chain 及 TON 分批抛售,攻击者合计套现约 100.58 万枚 USDT,剩余约 16.62 亿枚仍留存于 BNB Chain 攻击者地址,约 6510 万枚因链暂停被冻结在 TAC 链上。 TAC 表示,此次事件为「转移」而非「增发」,总供应量未变,且仅 TAC 代币受影响。恢复计划将通过针对性状态修正(而非区块回滚)恢复质押余额,已流入市场无法链上追回的部分(约 12.58 亿枚)将由 TAC 基金会资金库全额兜底;BNB Chain 上剩余被攻击者持有的资产处置方案仍在协商中,将另行公布,目前 BNB Chain 与 TAC 之间跨链桥保持双向暂停。
MANTRA 发布 Cosmos EVM 漏洞事件报告,攻击者共转移约 360 万美元 MANTRA
Foresight News 消息,MANTRA 发布 8 月 20 日安全事件完整事后报告。报告显示,攻击者利用 MANTRA Chain 所依赖的上游模块 Cosmos EVM 中一处无符号整数下溢漏洞,从两个未经授权的地址转移出共计 720,923,967.99 枚 MANTRA(按事发当日约 0.005 美元现货价计算约合 360 万美元),其中 6 亿枚来自销毁地址,1.21 亿枚来自一个与激励活动相关的创世多签地址。攻击未涉及验证人密钥、管理员密钥、治理权限或多签签名人被盗,攻击者也未获得任何特权访问。 MANTRA 表示,该漏洞早在 5 月 15 日已在 Cosmos EVM 开发分支修复,但直到 8 月 19 日才被回溯合并进发布分支,距首次攻击仅约 20 小时,未能给下游链留出充分响应窗口。链上首笔异常转账发生于 8 月 21 日 3:06,因销毁地址此前被视为不可转移、未被监控覆盖,近 4 小时后才被发现,期间攻击者已完成第二笔转移并将大部分资金转出。MANTRA Chain 于 7:13 停链,历时 30 小时 13 分钟后,于 8 月 22 日在修复版本 v8.4.0 下由 38 个独立验证人协调重启,未发生回滚或状态重写。 报告称,被盗资金中约 94.7%(6.83 亿枚)已通过 15 笔转账流向某交易所充值地址,剩余约 3796 万枚(占比 5.27%)仍滞留于攻击者账户并已被冻结,但强调「冻结不等于已找回」,资金追回目前已进入执法调查阶段。MANTRA 表示未有任何客户账户、交易所托管余额或应用合约被扣款,但网络中断确实对生态造成实质影响,并已对交易账户来源与签名者不一致等异常行为建立新的监控规则。
Cosmos Labs:建议 Cosmos EVM 旧版本链升级尽快至包含补丁版本
Foresight News 消息,Cosmos Labs 发推表示,当前安全事件中许多受影响链已完成补丁升级。团队将继续向受影响链提供缓解信息,并建议 Cosmos EVM 版本低于 v0.6.2 或 v0.7.2 的链立即暂停链并升级至包含补丁的版本。
Cosmos EVM 漏洞攻击调查:攻击者虚增 5000 万美元 NES,实际仅获利 6 万美元
PANews 8月26日消息,据链上分析平台 Bubblemaps 在 X 披露,针对 Cosmos EVM 模块安全漏洞的攻击调查显示,主攻击者地址 0x9AE7 购入 25 万美元 NES 代币跨链至 Nesa Chain,利用余额漏洞将持仓膨胀 200 倍,随后将价值约 5000 万美元的 NES 跨链回以太坊。该攻击钱包初始资金来自门罗币。攻击者通过多个钱包在 DEX 将 NES 兑换为 ETH 并存入中心化交易所。但由于流动性迅速撤出,大部分兑换遭受极端滑点,攻击者最终仅以 31.5 万美元卖出,扣除成本后实际获利仅约 6 万美元。
Cosmos EVM模块发生安全事件,官方建议受影响链暂停运行
PANews 8月25日消息,Cosmos Labs发布公告称,Cosmos EVM模块正在发生安全事件,已建议受影响的EVM链要求验证者暂停链的运行以控制风险。安全团队正在积极应对,具体细节将在事件解决后发布报告。