大规模事件暴露了Cosmos EVM模块中的关键安全漏洞,迫使三个大型区块链项目紧急暂停运营。这不是零散的攻击,而是一个系统性问题,影响到Cosmos SDK基础设施的基础层。
MANTRA率先发出警报,暂停网络以防止潜在损害。团队迅速确认,漏洞正位于Cosmos EVM模块中,该模块负责与以太坊智能合约的兼容性。幸运的是,在MANTRA的情况下,只有两个由团队自身控制的钱包受到影响,用户资金未受波及。升级至8.4.0版本后,网络已恢复正常运行。
然而,对KiiChain而言,后果要严重得多。攻击者连续18次利用同一漏洞,在验证者于区块9,355,723决定停止链之前,已成功提取超过1.4832亿枚KII代币。开发者强调,问题不在于他们的代码,而在于未经修改使用的通用模块cosmos/evm。该网络至今尚未恢复——重启将通过验证者同时应用的协调二进制代码升级来完成。
同一天,TAC也不得不在区块24,671,475处停止其网络,此前黑客清空了一个账户。TAC团队与KiiChain的同行一样,直接指出通用模块是问题根源,将责任从自身代码上移开。
Cosmos Labs则将所有问题转交给其安全专家,并承诺在情况解决后发布详细报告。攻击原因目前尚未披露。
我对局势的分析
这一事件生动地展示了基础层的一个错误如何能同时瘫痪多个独立生态系统。对Cosmos而言,这是对其声誉的严重打击,因为EVM模块曾被定位为Cosmos与以太坊世界之间的可靠桥梁。好消息是团队反应迅速,用户损失似乎微乎其微。然而,如果没有公开报告和对根本原因的详细剖析,对生态系统的信任仍将存疑。投资者应密切关注事态发展,并评估各项目在经历此次教训后将如何加强安全措施。