Cosmos生态发生大规模事件:三个使用Cosmos EVM模块的区块链项目因关键漏洞被积极利用而被迫暂停运营。攻击影响了KiiChain、TAC和MANTRA网络,表明这是共享代码中的系统性问题,而非个别实现的问题。
最先发出警报的是MANTRA团队,他们出于预防目的停止了主链。最初报告称“某个依赖项存在问题”,但后来开发者确认:漏洞恰恰存在于Cosmos EVM模块中,该模块允许基于Cosmos SDK的网络运行以太坊风格的智能合约。该事件仅影响了MANTRA团队控制下的两个钱包,用户资金未受影响。升级至8.4.0版本后,网络已恢复正常运行。
威胁的系统性本质
然而,故事并未就此结束。就在8月22日,攻击者利用同一漏洞对KiiChain发起攻击,连续使用了18次漏洞利用。短短几分钟内,超过1.4832亿枚KII代币被提取,随后验证者决定在区块9,355,723处停止链。KiiChain团队强调,问题存在于Cosmos EVM(cosmos/evm)的共享代码中,该项目未做任何修改直接使用了该代码。
“漏洞位于Cosmos代码中,而非KiiChain。它存在于Cosmos EVM(cosmos/evm)的共享模块中,该项目未做任何修改直接使用了该代码,”开发者表示。
同一天,TAC网络也在区块24,671,475处被停止,此前攻击者清空了一个账户。TAC团队确认,该问题具有系统性,影响的是共享模块,而非他们自己的代码。Cosmos Labs则将所有问题转交给其安全专家,并承诺在情况解决后发布详细报告。
我的分析:对整个生态的教训
这一事件生动地说明了共享模块中的一个错误如何能同时瘫痪多个独立网络。对于将自身定位为自主区块链生态的Cosmos而言,这是对信任的严重打击。使用共享代码的项目需要实施更严格的审计和监控流程,并制定应急响应计划。否则,此类系统性漏洞将不再是例外,而会成为令人遗憾的常态。