Cosmos EVM整数下溢漏洞怎么回事?MANTRA等六条链损失约570万美元事件梳理
Cosmos Labs承认误判Cosmos EVM整数下溢漏洞,导致六条链在8月20日至25日被攻击,损失约570万美元。事件涉及MANTRA、TAC、KiiChain等,争议焦点在于补丁发布与事前沟通机制。
- Cosmos
- EVM漏洞
- 整数下溢
- MANTRA
- KiiChain
Cosmos Labs发布技术报告承认,其此前误判了Cosmos EVM中存在的一处整数下溢漏洞。该漏洞导致攻击者在8月20日至25日期间对六条区块链网络发起攻击,合计盗取约570万美元的代币。攻击者利用该漏洞将目标账户余额下溢至最大值2^256-1,随后通过反向操作将虚增后的余额转出,从而在不凭空创造代币的情况下完成盗取。
报告显示,研究人员早在4月25日便通过漏洞赏金计划提交了该缺陷,但由于测试人员无法在现有Cosmos链配置中复现,Cosmos Labs于5月进行了静默修补。8月初,独立研究人员确认该漏洞影响所有Cosmos EVM链,Cosmos Labs随后在8月19日发布补丁,但首次攻击约在补丁发布后20小时发生。
具体损失情况
此次攻击造成多条链资产损失。其中,MANTRA损失约7.209亿枚代币(约合360万美元),TAC损失近30亿枚TAC,KiiChain损失约1.48亿枚KII。受影响项目的代币资产在攻击期间被异常转出,引发社区对漏洞处置流程的关注。
漏洞修补与沟通争议
MANTRA与KiiChain事后公开批评Cosmos Labs未能在补丁发布前主动通知受影响链,也未建议临时关闭网络。KiiChain方面指出,部署补丁需要数日时间,而紧急关链仅需数分钟即可避免损失扩大。对此,Cosmos Labs表示已协调40条链进行响应,并在攻击发生前协助其中13条链完成修复或网络关闭。
攻击原理与后续观察
从技术层面看,该漏洞属于典型的整数下溢问题:当余额运算结果低于零时,系统未正确校验,导致数值回绕至uint256最大值。攻击者先令目标地址余额下溢,再将巨额余额转出完成获利。后续可重点关注Cosmos EVM链的补丁部署进度、受影响项目资产追踪进展,以及相关漏洞赏金流程的改进措施。