Cosmos EVM漏洞遭利用,六条链失窃570万美元
2026-08-30 09:49 loading...
宇宙EVM漏洞是如何被利用的?
在8月20日至8月25日期间,攻击者利用共享宇宙软件中的一个关键漏洞,横跨六条区块链,将窃取的代币兑换为约570万美元的其他资产,同时也暴露了安全修复方案在向使用宇宙EVM的网络传达时存在的弱点。宇宙实验室表示,约287万美元的赃款通过去中心化交易所兑换,另有285万美元通过中心化交易所兑换。在中心化交易所中与攻击者相关的账户已被冻结,等待当局调查。
该漏洞是宇宙EVM(即允许基于宇宙的区块链运行兼容以太坊应用的框架)中的一个整数下溢问题。它影响的是v0.6.2和v0.7.2之前的宇宙EVM版本。攻击手法是:创建一个带有锁定代币的账户,然后委托比该账户实际可花费数量更多的代币。软件并未拒绝这笔交易,而是允许余额计算降至零以下,并溢出至约2^256-1个基本单位,从而在账户系统中产生了一个巨大的余额。攻击者随后可以利用这个膨胀的余额操纵另一个账户,并提取其代币。实际上并未铸造新代币,这意味着攻击利用了会计逻辑上的漏洞,而非直接增加底层代币供应量。
为什么漏洞未能更早修复?
最关键的问题可能在于披露时间线。一名研究人员最初于4月25日通过宇宙漏洞赏金计划报告了该漏洞。宇宙实验室尝试针对生产网络所使用的配置复现攻击,但得出的结论是,运行中的链并不存在风险。5月,一项修复方案通过宇宙实验室所谓的“静默公开补丁”流程被合并到宇宙EVM主代码库中。该变更并未立即添加到生产版本分支,因为它需要一次状态破坏性升级,而链运营商需要与验证者协调才能进行。8月初,独立研究人员提供了更多信息,使宇宙实验室能够确定所有宇宙EVM链都存在漏洞。随后,修复方案被反向移植,并于UTC时间8月19日23:01在v0.6.2和v0.7.2版本中发布。首次针对MANTRA的已知攻击大约在20小时后开始。MANTRA在其事后分析中表示:“20小时的时间窗口远不足以在38个独立验证者之间评估、构建、测试并协调一次状态破坏性升级,尤其是在没有针对漏洞的专门建议的情况下。”
投资者启示
与重大加密货币漏洞事件相比,本次财务损失相对有限,但该事件暴露了更大的基础设施风险:数十条独立区块链可能从共享软件中继承相同的漏洞,却依赖各自独立的验证者群体来部署紧急升级。
哪些宇宙链受到了影响?
MANTRA遭受了公开披露的最大损失。攻击者从该网络的销毁地址以及一个与早期激励活动相关的休眠多重签名钱包中,转移了约7.209亿枚MANTRA(事件发生前价值约360万美元)。该网络在首次未经授权的转账发生后约四小时暂停运行,并在30多小时后使用修补后的软件恢复运行,且未回滚区块链。约3800万枚MANTRA仍被困在攻击者的钱包中,而大部分被盗代币已被转移至一个中心化交易所的存款地址。TAC于8月22日遭到攻击,其质押池中损失了近30亿枚TAC,随后约12亿枚代币以约95万美元的价格被售出。KiiChain于同日晚间遭到攻击,损失约1.48亿枚KII,其中6460万枚代币以约160万美元的价格被售出。宇宙实验室表示,另有三条链被利用,但未指明具体名称。Nesa可能也在受影响之列,因为有报道称一个关键漏洞被用于膨胀代币余额,并将大量NES转移至以太坊,但宇宙实验室尚未公开确认这一关联。
安全响应中出现了哪些问题?
受影响网络将批评焦点集中在从识别危险到向运营商发出足够明确警告以采取行动之间存在的时间差。KiiChain表示,各条链最初并未被告知该版本包含关键安全修复,也未被告知可能有必要暂停网络。该链在其事后分析中指出:“一个补丁需要数天时间供验证者集审查、构建、测试并部署。而暂停网络只需几分钟。”宇宙实验室还表示,在首次攻击发生前约12小时,一名下游开发者公开描述了该漏洞及其利用路径。不过,攻击者的MANTRA钱包在该披露之前数小时就已获得资金,MANTRA表示并未从时间点上得出任何结论。最终,宇宙实验室在响应过程中与40条链进行了协调,并与另外13条链合作,在其网络遭受攻击之前进行了修补、暂停或其他保护措施。该公司还在事件期间发现了11个此前未注册的宇宙EVM部署,这凸显了覆盖所有使用开源基础设施的项目之难度。眼前的漏洞已经修复,但这一事件给宇宙实验室留下了更广泛的协调安全问题。未来的保护不仅取决于发现软件漏洞,还取决于识别每一条暴露的链,并为验证者提供足够的信息和时间,使其在攻击者行动之前做出响应。
相关阅读
-
Switchboard 在潜在安全漏洞后暂停 Aptos、Sui、IOTA 和 Movement 上的运营矿业头条 2026-08-30 09:49
-
Fogo遭黑客攻击,300万美元被盗,关键漏洞曝光矿业头条 2026-08-30 09:48
-
Polygon披露近期硬分叉中修复的安全漏洞WEB3.0 2026-08-30 09:29
-
Polygon 披露在私有硬分叉中修复的关键网络漏洞区块链 2026-08-30 07:15
-
Polygon报告称最新硬分叉已修复安全漏洞区块链 2026-08-30 07:15
-
Solana卡合约漏洞导致Avici用户获全额退款矿业头条 2026-08-30 03:29
-
Ajna漏洞致损77.5万美元,暴露DeFi价格预言机之外的隐患区块链 2026-08-30 03:27
-
Moonwell MAMO漏洞导致Base链上约870万美元被盗区块链 2026-08-30 01:07
-
Avici披露Solana卡合约漏洞,波及1685名用户WEB3.0 2026-08-30 00:06
-
BounceBit 在遭遇 300 万美元漏洞攻击后关闭 Layer 1比特币 2026-08-29 20:19