Cosmos生态系统面临严峻挑战:已确认对Cosmos EVM模块的攻击迫使三个网络暂停运行。这并非普通事件,而是一个系统性问题,触及基础设施的基础层,对基于Cosmos SDK构建的项目的安全性提出了质疑。
事件时间线:从MANTRA到KiiChain和TAC
MANTRA团队率先发出警报,以“某个依赖项中存在漏洞”为由暂时冻结了主链。随后查明,问题正出在Cosmos EVM模块上,该模块允许在基于Cosmos SDK的网络中运行以太坊类型的智能合约。在紧急升级至8.4.0版本后,MANTRA网络已恢复,据开发人员称,用户资金未受影响——仅有两个由团队自己管理的钱包受损。
然而,这只是开始。同一天,即8月22日,KiiChain网络遭到攻击。攻击者连续18次利用同一漏洞,在验证者于区块9,355,723处停止链之前,成功提取了超过1.4832亿枚KII代币。KiiChain团队强调,问题不在于他们的代码,而在于未经修改使用的通用Cosmos EVM模块(cosmos/evm)。该网络至今尚未恢复——计划通过预先选定区块上的协调二进制代码升级来重启,无需通过链上治理进行投票。
与此同时,TAC网络也在区块24,671,475处停止运行,此前攻击者清空了一个账户。TAC团队确认,漏洞位于通用模块中,而非他们自己的实现中。
Cosmos Labs的回应与前景
Cosmos Labs将所有问题转交给其安全专家,并承诺在情况解决后发布详细报告。攻击原因尚未披露,这增加了不确定性。这一事件鲜明地提醒我们,即使是强调模块化的成熟生态系统,也容易受到通用组件中错误的影响。
我的分析:这一情况凸显了不仅审计自身代码,还要审计所有依赖项(尤其是在模块化区块链框架中)的至关重要性。漏洞同时在多个网络中被发现,表明其具有深层性质且威胁可能具有可扩展性。投资者和开发者应重新审视其安全协议,并考虑在部署到生产环境前对通用模块进行更彻底的测试。恢复对Cosmos EVM的信任不仅需要技术修复,还需要对事件根本原因进行透明的报告。