Cosmos Labs 於 8 月 25 日要求 EVM 鏈暫停區塊生產,因共享模組漏洞導致 KiiChain 被盜 1.48 億枚 KII。
Cosmos Labs 於 8 月 25 日要求 EVM 鏈暫停區塊生產,因共享模組漏洞導致 KiiChain 被盜 1.48 億枚 KII。

Cosmos Labs 於 8 月 25 日敦促 EVM 鏈暫停驗證節點,因共享模組漏洞導致 KiiChain、MANTRA 與 TAC 共被盜走 1.483 億枚 KII。
Cosmos Labs 在 8 月 24 日的聲明中表示:「一起持續中的安全事件已影響 Cosmos EVM 模組的用戶。」並補充其安全與工程團隊正在「積極因應」,已建議受影響鏈條請求暫停驗證節點。
KiiChain 表示,攻擊者在 8 月 22 日透過 18 個錢包盜走 148,326,583.15 枚 KII,驗證節點隨即在區塊 9,355,723 停止網路運作。該團隊將攻擊歸因於 Cosmos EVM 涉及歸屬帳戶、質押操作與餘額處理的漏洞,並指出有 6,760 萬枚 KII 透過 Hyperlane 橋接至 BNB 智能鏈,其中 6,460 萬枚已在 PancakeSwap 兌換為 BUSD/USDT。TAC 則另行表示,Cosmos EVM 預編譯層遭利用導致一個帳戶被盜,鏈條在區塊 24,671 停止運作。
Cosmos EVM 是一套共享的軟體堆疊,允許 Cosmos SDK 鏈執行相容以太坊的智能合約,因此任一模組的缺陷都會使所有運行受影響版本的網路暴露於風險之中。Cosmos Labs 尚未揭露根本漏洞、受影響鏈條或總損失規模,並承諾在情況解決後發布事件報告。
KiiChain 遭 18 輪盜取,54% 資金可追回
KiiChain 的事件報告指出,攻擊者在團隊發現異常並於世界協調時間 22:50:58 凍結鏈條之前,重複使用相同手法 18 次,每次攻擊不同的錢包。被盜代幣中有超過半數從未離開網路:80,728,575.06 枚 KII(占 54.4%)仍凍結在攻擊者錢包中,待鏈條以修補後重新啟動即可追回。
已到達 BNB 智能鏈的部分則幾乎無法追回。攻擊者透過 PancakeSwap 流動池將 64,597,997.87 枚 KII 兌換為 BUSD/USDT,實現約 160 萬 BUSD,並將 300 萬枚 KII 發送至 KuCoin 存款地址,該地址已請求凍結。KiiChain 表示將把 Hyperlane 橋接上限設為每滾動 24 小時 1,000 萬枚 KII,以減緩未來可能的攻擊。
公開修補在暫停前已存在兩天
KiiChain 報告指出,Cosmos Labs 於 8 月 19 日將下溢漏洞的修補推送至公開程式碼儲存庫,但未標註為緊急,隨後於 8 月 21 日將其隱藏在例行更新中通知受影響鏈條。MANTRA 當日遭到攻擊,接著是 TAC 與 KiiChain 於 8 月 22 日遭到攻擊,之後 Cosmos Labs 才建議暫停運作。
MANTRA 於 8 月 20 日偵測到涉及兩個專案管理錢包的活動後停止網路運作,將事件隔離至其 Cosmos EVM 模組,並在暫停約 30 小時後自區塊 17,449,398 的快照恢復區塊生產。該團隊表示沒有用戶資金受到影響,但完整的事後檢討報告尚未發布。
這些事件發生在先前一個涉及 ICS20 預編譯的 Cosmos EVM 漏洞之後。三月的安全公告指出,該漏洞允許同一代幣餘額在單筆交易中被重複使用。該問題於 1 月在 SagaEVM 造成約 700 萬美元的損失。
Cosmos Labs 承諾發布的報告應確認故障元件、受影響版本、利用時間線與總損失,並確認 MANTRA、TAC 與 KiiChain 是否透過相同的程式碼路徑遭到入侵。在報告發布之前,其他使用 Cosmos EVM 的團隊可能持續暫停網路或停用受影響功能,用戶應依賴官方鏈條狀態頁面,並避免透過未經驗證的介面進行交易。
本文僅供參考,不構成投資建議。