Crypto Prices
·

Cosmos EVM-sårbarhed dræner MANTRA, TAC og KiiChain i tværkædeangreb

august 31, 2026

Angreb på Cosmos EVM

Cosmos Labs har afsløret, at angribere udnyttede en kritisk sårbarhed i Cosmos EVM på tværs af seks blockchain-netværk mellem den 20. august og den 25. august. Dette resulterede i, at stjålne tokens blev omdannet til aktiver til en værdi af omkring 5,72 millioner dollars gennem både decentrale og centrale børser.

Sårbarhedens Oprindelse

Fejlen blev først rapporteret gennem deres bug bounty-program den 25. april, næsten fire måneder før angrebene begyndte. Testerne kunne ikke reproducere udnyttelsen mod de konfigurationer, der blev brugt af kendte produktions-Cosmos EVM-netværk, og konkluderede, at live brugerfunde ikke var i fare. Baseret på denne vurdering håndterede udviklerne sårbarheden gennem en stille offentlig patch.

Angrebets Detaljer

Den første kendte angreb begyndte kl. 15:06 ET den 20. august, cirka 20 timer efter den patched software blev tilgængelig. Sårbarheden involverede en integer underflow i Cosmos EVM, hvilket gjorde det muligt for angriberen at manipulere saldoer og stjæle tokens.

“Tyve timer var ikke et realistisk vindue til at vurdere, bygge, teste og koordinere en tilstandsbrydende opgradering på tværs af 38 uafhængige validatorer, især uden en sårbarhedsspecifik rådgivning,” skrev MANTRA i sit post-mortem.

Konsekvenser og Respons

MANTRA led det største offentligt afslørede tab fra angrebene, med 720,9 millioner MANTRA tokens stjålet. Angrebet forblev uopdaget i næsten fire timer, hvilket gav angriberen tid til at tømme den inaktive multisig-tegnebog. Cosmos Labs anbefalede, at sårbare netværk stoppede den 22. august, efter at MANTRA, TAC og KiiChain allerede var blevet ramt.

Yderligere Sårbarheder

Tre yderligere kæder blev udnyttet med den samme metode, selvom Cosmos Labs ikke identificerede dem i sin rapport. Nesa kan have været et af de berørte netværk, hvor en angriber købte tokens og brugte sårbarheden til at øge saldoen dramatisk.

Fremtidige Foranstaltninger

Cosmos Labs koordinerede med 40 netværk under sin respons og arbejdede med 13 andre for at patchere sårbarheden eller stoppe, før de blev angrebet. MANTRA er i mellemtiden ved at blive opkøbt af Inveniam Capital Partners, som havde foretaget en strategisk investering i projektet.

Seneste fra Blog

Ripple-advokat forbinder CLARITY Act med jobvækst

Introduktion Stuart Alderoty, Chief Legal Officer hos Ripple, hævder, at CLARITY Act kan støtte beskæftigelsen, men hans udtalelse forbliver en påstand fra branchen. En undersøgelse bestilt af National Cryptocurrency Association (NCA) estimerer,