Loading market data...

Cosmos EVM漏洞迫使三条链在遭受攻击后暂停运行

Cosmos EVM漏洞迫使三条链在遭受攻击后暂停运行

Cosmos Labs已确认一起影响Cosmos EVM模块的安全事件,导致三条网络暂停区块生产。KiiChain、TAC和MANTRA均披露受到同一漏洞的影响,攻击者在验证者介入前盗取了资金。

MANTRA率先披露

MANTRA是首个公开此问题的链。该网络在发现两个由MANTRA管理的钱包受到影响后,出于预防措施停止了区块生产。团队强调用户余额从未被触及。漏洞位于共享的Cosmos-EVM模块中,修复程序已在8.4.0版本中发布。该补丁使MANTRA得以恢复区块生产,未再出现中断。

KiiChain遭受18次攻击

KiiChain报告了更为严重的一系列事件。攻击者重复使用相同手法18次,在验证者于区块9355723处暂停链之前,盗取了148,326,583.15 KII。KiiChain表示漏洞存在于共享的Cosmos EVM模块(cosmos/evm)中,而非KiiChain自身代码。该网络仍处于暂停状态,等待在预定区块高度进行协调的二进制升级。值得注意的是,恢复无需链上治理提案。

TAC单一账户被掏空

TAC在区块24,671,475处暂停,此前攻击者盗取了一个账户中的资金。缺陷被追溯到同一共享的Cosmos EVM模块,而非TAC特定代码。TAC尚未详细说明其恢复时间表,但暂停已生效。

目前已知信息

Cosmos Labs尚未描述该漏洞的根本原因。团队计划在情况完全解决后发布事件报告。三条网络在短时间内相继披露了该问题,先是MANTRA,随后是KiiChain和TAC。目前,KiiChain仍处于暂停状态,等待验证者进行二进制升级。TAC的状态及攻击的确切范围仍是未解问题。