Cosmos Labs 週五承認,先前錯誤地放行了一個關鍵漏洞,攻擊者利用此漏洞在六條區塊鏈網路上竊取了 570 萬美元。
Cosmos Labs 週五承認,先前錯誤地放行了一個關鍵漏洞,攻擊者利用此漏洞在六條區塊鏈網路上竊取了 570 萬美元。

Cosmos Labs 週五承認,先前錯誤地放行了一個關鍵漏洞,攻擊者利用此漏洞在六條區塊鏈網路上竊取了 570 萬美元。
根據週五發布的技術事後檢討報告,Cosmos Labs 承認誤判了 Cosmos EVM 的關鍵漏洞,使攻擊者在 8 月 20 日至 8 月 25 日期間,橫跨六條鏈竊取了 570 萬美元。
該公司報告指出:「基於該評估,Cosmos Labs 透過其靜默公開修補程式流程處理此漏洞,而非在漏洞被認為威脅到用戶活躍資金時所使用的私人修補程式分發流程。」
此漏洞利用整數下溢缺陷,將代幣餘額膨脹至 2^256-1 基本單位的最大值,然後逆轉運算以清空目標帳戶。MANTRA 從其銷毀地址和一個閒置的多重簽名錢包中損失了 7.209 億枚代幣,價值約 360 萬美元。TAC 從其質押池中損失了近 30 億枚 TAC 代幣,KiiChain 則損失了約 1.48 億枚 KII。攻擊者透過去中心化交易所轉換了約 287 萬美元,透過中心化平台轉換了約 285 萬美元,相關交易所帳戶已被凍結,等待調查。
此事件促使 Cosmos Labs 修訂其漏洞分級與揭露流程,因為最初被判定不太可能威脅生產鏈的漏洞,最終影響了六條網路,並迫使數十條其他鏈採取緊急應對措施。
一名研究員最初於 4 月 25 日透過 Cosmos 的漏洞賞金計畫回報了此缺陷。Cosmos Labs 表示其測試人員無法在 Cosmos 生產鏈(包括所有已知的 Cosmos EVM 生產網路)所使用的配置上重現此攻擊,因此判定資金並未面臨風險。該公司在 5 月以靜默修補程式流程合併了修復方案,此流程在發布錯誤修復時不會告知鏈營運商具體修復內容。
獨立研究員在 8 月初確認該漏洞影響所有 Cosmos EVM 鏈,無論小數點配置為何。Cosmos Labs 於美東時間 8 月 19 日晚間 7 點 01 分發布了修補版本 v0.6.2 和 v0.7.2。首次攻擊發生於美東時間 8 月 20 日下午 3 點 06 分——約 20 小時之後。
MANTRA 在其自身的事後檢討中表示:「20 小時並非一個現實可行的時間窗口,無法在 38 個獨立驗證者之間評估、建置、測試並協調一次狀態變更升級,尤其是在缺乏針對特定漏洞的安全公告的情況下。」MANTRA 表示已正式向 Cosmos 維護者提出延遲問題,並要求更明確的揭露程序。
Push Chain 的一名開發者於美東時間 8 月 20 日凌晨 3 點 16 分提交了一項公開程式碼變更,描述了該漏洞及其利用路徑,並將此發現歸功於安全公司 Hacken 的審計。Cosmos Labs 稱下游開發者公開揭露精確的利用路徑「極不尋常」。
KiiChain 於 8 月 23 日發布了自身的技術事後檢討,比 Cosmos Labs 發布報告早了五天,並抱怨 Cosmos 未通知受影響鏈暫停運作。
KiiChain 的報告指出:「Cosmos Labs 未提前通知下游鏈,未將此次發布標記為安全關鍵,也未告知受影響鏈已有公開版本發布,直到 8 月 21 日(週五)才通知,晚了兩天。」Cosmos Labs 直到 8 月 22 日才建議暫停運作,而那時 MANTRA、TAC 和 KiiChain 均已被攻擊。
KiiChain 寫道:「修補程式需要數天時間來審查、建置、測試並在驗證者集合中部署,而暫停只需數分鐘。唯一能立即控制風險的措施是明確指示停止產出區塊,而該指示在損害發生之後才到來。」
Cosmos Labs 表示,在應對期間與 40 條鏈進行了協調,並與其他 13 條鏈合作進行修補或暫停,以在攻擊發生前完成防護。該公司表示,其並未掌握更廣泛 Cosmos 生態系統中超過 115 條公開區塊鏈的完整註冊清單,並在應對期間發現了 11 個先前未註冊的 Cosmos EVM 部署。
根據 CoinGecko 數據,MANTRA 週六交易價格約為 0.0043 美元,今年以來下跌約 70%。MANTRA 表示,截至 8 月 28 日尚未追回任何代幣。該鏈於美東時間 8 月 20 日晚間 7 點 13 分暫停運作,約 30 小時後在已修補的軟體上恢復運行,且未進行回滾。
本文僅供參考,不構成投資建議。