Cosmos Labs近日披露,攻击者利用Cosmos EVM的一个关键整数下溢漏洞,在8月20日至25日期间对六条区块链网络发动了跨链攻击,将窃取的代币通过去中心化和中心化交易所兑换成约572万美元的资产。
漏洞源于Cosmos EVM(基于开源Evmos代码库构建的以太坊兼容框架)中的整数下溢问题。攻击者首先创建一个包含锁定代币的账户,并向验证者委托超过该账户可花费数量的代币。减去委托金额后,余额降至零以下,导致数值回绕至最大值(2^256-1个基本单位)。随后,攻击者利用膨胀后的余额攻击其他账户,通过向目标地址发送大量代币使其余额超过数值上限,产生上溢并回绕,从而窃取目标地址的代币。Cosmos Labs表示,该过程并未产生额外代币,总供应量基本不变。
MANTRA成为损失最大的受害者,约7.209亿枚MANTRA代币(当时价值约360万美元)从两个地址被窃取,包括网络销毁地址和一个早期激励计划遗留的休眠多签钱包。由于监控系统未将销毁地址视为可变动地址,攻击发生近4小时后才被发现。MANTRA于8月20日19:13暂停网络,约30小时后恢复区块生产。截至8月28日,被盗代币仍未追回。
随后,TAC和KiiChain也遭受了相同手法的攻击。TAC近30亿枚代币被从质押池中窃取,其中约12亿枚在BNB Chain上出售,换取约95万美元。KiiChain损失约1.48亿枚KII,其中约6460万枚以约160万美元售出。Cosmos Labs估计约54%的被盗KII在链上仍可追回。
此次漏洞最早于4月25日通过Cosmos Labs的漏洞赏金计划报告,但测试人员未能复现攻击,认定生产网络无风险。开发者于5月通过静默补丁方式修复,未告知网络运营商具体漏洞内容。8月19日,独立研究人员确认漏洞影响所有Cosmos EVM链后,Cosmos Labs发布补丁版本(v0.6.2和v0.7.2),但发布说明仅提及“重要安全修复”,未描述漏洞。首个已知攻击在补丁发布约20小时后开始,MANTRA批评该窗口期不足以评估、构建、测试和协调跨38个独立验证者的状态破坏性升级。
此外,还有三条未公开的Cosmos EVM网络也遭到攻击。区块链分析公司Bubblemaps指出,Nesa可能受影响,攻击者通过漏洞将约25万美元的NES放大200倍,转移约5000万美元至以太坊,但因流动性不足仅获利约6万美元。Cosmos Labs表示已与40条网络协调响应,帮助13条网络在攻击前完成修补或暂停。该事件再次凸显了跨链生态中漏洞披露与紧急响应机制的重要性。
