六条EVM链遭遇协同攻击,资产损失达572万美元

近期,六个采用Cosmos EVM架构的独立区块链遭受系统性攻击,累计导致约572万美元数字资产被转移。此次事件凸显了共享基础设施在去中心化生态中的潜在风险。尽管核心协议Cosmos Hub保持完整,但漏洞集中在用于兼容以太坊应用的通用软件模块中,影响范围明确限定于特定部署实例。

生态安全边界清晰:主网未受波及

本次事件并未蔓延至Cosmos Hub或整个生态系统的核心层。问题出在cosmos/evm这一共享组件,该模块允许基于Cosmos构建的链运行以太坊兼容应用。根据事后分析,自8月20日起至8月25日,共有六条使用该组件的链遭到入侵。其中MANTRA、TAC和KiiChain被公开提及,其余三条未公布名称,以避免引发“整个Cosmos被攻破”的误读。类似逻辑也适用于此前的沙盒桥接攻击:单一集成点失效不等于底层协议存在根本缺陷。

资金转移路径揭示双重变现策略

据Cosmos Labs估算,攻击者通过去中心化交易平台兑换约287万美元(按8月19日价格计),此数据未经第三方审计。另有约285万美元经由中心化交易所完成变现,合计转换总额约为572万美元。相关交易所账户已被执法机构冻结,追回可能性存在。当前总损失金额不变,但若成功追缴,实际净损失将下降。为控制事态扩大,团队已联合13个潜在受影响链完成补丁部署、临时停机或防护措施,未再报告新增攻击事件,总计协调40条链进行响应。

会计错配触发高危漏洞:余额归零攻击

该漏洞根源在于两个关键组件对账户余额的处理方式不一致。Cosmos EVM的StateDB仅记录可即时支出部分,而归属账户可同时持有可支出与锁定代币,且质押机制支持锁定代币委托。当系统从较小的可支出余额中减去全部委托金额时,因缺乏溢出检查,可能发生算术下溢,结果趋近于2^256。攻击者利用这一特性,在交易流程中实现下溢与上溢的精准配对,从而将受害者账户余额清零,并夺取其原有资金。这并非简单的显示错误,而是直接的资金窃取机制,具备高度危险性。

预警信号早在四个月前已出现

此次攻击是长期安全评估疏漏的结果。最初测试仅在六位小数配置下复现问题,随后在18位小数环境下未能重现,导致团队错误判断生产环境安全。实际上,底层余额不匹配问题与小数精度无关,所有Cosmos EVM链均可能受影响。在后续报告确认广泛影响后,团队才意识到资金暴露风险。为此,采取静默打补丁策略,将修复代码交付给运营商,但未公开具体威胁细节。尽管补丁版本在首次攻击前约20小时已可用,但发布说明未强调严重性,也未提示延迟升级可能导致用户资金损失。运营商虽可见到安全更新,却难以理解其紧迫性。次日上午,一份下游分支的拉取请求详细描述了攻击路径,并在首起攻击前约12小时指出受影响版本标签,为攻击者提供了明确指引。此前,团队依赖运营商自主判断,缺乏强制性警示。

信息盲区致响应延迟:未知链难以预警

即便采用私密沟通渠道,警告的有效性仍受限于能否准确识别目标维护方。目前生态中已知公共链超115条,但缺乏统一注册清单。调查发现,有11个Cosmos EVM部署未登记在案,导致无法定向通知。尽管Cosmos Labs维护共享代码库,却无法掌握全部部署情况。这一信息缺口使得提前发出保密警报变得困难。应对节奏亦显迟缓:在MANTRA首次报告攻击后,团队约两小时才发出第一封关键安全邮件。尽管已有初步沟通,TAC仍在MANTRA之后约45小时遭袭。此后,指导方针升级为建议所有Cosmos EVM链立即暂停运行。由此可见,仅发布补丁不足以保障安全,必须确保链团队充分认知升级的紧急程度,并能有效执行状态变更。

升级或停机:唯一应对方案

官方安全公告明确指出,所有低于0.6.2版本,以及0.7.0至0.7.2(不含)之间的Cosmos EVM版本均受此漏洞影响。运营商应尽快升级至0.6.2、0.7.2或更高版本。不存在仅通过配置调整即可规避风险的替代方法。虽然禁用质押预编译可消除主要触发条件,但官方认为此举不能替代正式升级。对于无法及时安装补丁的链,必须选择暂停服务。类似案例中,BTCPay在确认资金被盗后,也发布了明确指令:更新版本或彻底下线。此类具体指引至关重要,因为风险等级完全取决于所用软件版本。

修复漏洞之外:改进披露机制刻不容缓

Cosmos Labs表示将重构漏洞评估流程,不再局限于报告者的概念验证,而是扩展评估范围。同时,将扩大安全联系人网络,并验证其持续响应能力。未来将制定更清晰的私密与静默补丁标准,明确界定何时应建议链暂停而非仅协调升级。此外,计划引入外部审计机制,审查运营安全实践。这些举措针对的是本次事件暴露出的深层问题——一个由众多独立链构成的去中心化群体,如何高效接收、理解并行动应对时间敏感的安全警报。初始评估过于轻率地缩小了影响范围;后续发布流程又隐瞒了紧迫性;补丁虽提前可用,但缺乏明确警告。等待,可能意味着用户资产的永久丧失。