Cosmos 生态这两天摊上事了。
漏洞四月份就有人通过赏金计划报了,Cosmos Labs 当时自己测了一遍,觉得主网没事,悄悄打了补丁没发公告。八月初外部研究员证实,所有跑 Cosmos EVM 的链都中招。补丁八月十九号夜里才发,二十号下午第一波攻击就来了。
五天里六条链被掏,总共约 570 万美元。MANTRA($OM) 最惨,烧录地址和早期多签钱包里约 3.6 亿枚被转走,按当时价约 360 万美元。TAC、KiiChain 也挨了。攻击者用整数下溢漏洞,把余额绕到极大值再反向操作,把别人账上的币挪走。
最拧巴的是披露流程。补丁发出来二十小时就开打,四十个验证节点根本来不及协调升级。相关交易平台的账户已被冻结,钱追不追得回还两说。
吃一堑之后,所有 Cosmos EVM 链要把版本升到 v0.6.2 以上才算过关。开源协作的透明度是好事,但这种把风险闷在里面的静默补丁,真让人后脊梁发凉。
#Cosmos #安全事件 #DeFi $ATOM $OM
漏洞四月份就有人通过赏金计划报了,Cosmos Labs 当时自己测了一遍,觉得主网没事,悄悄打了补丁没发公告。八月初外部研究员证实,所有跑 Cosmos EVM 的链都中招。补丁八月十九号夜里才发,二十号下午第一波攻击就来了。
五天里六条链被掏,总共约 570 万美元。MANTRA($OM) 最惨,烧录地址和早期多签钱包里约 3.6 亿枚被转走,按当时价约 360 万美元。TAC、KiiChain 也挨了。攻击者用整数下溢漏洞,把余额绕到极大值再反向操作,把别人账上的币挪走。
最拧巴的是披露流程。补丁发出来二十小时就开打,四十个验证节点根本来不及协调升级。相关交易平台的账户已被冻结,钱追不追得回还两说。
吃一堑之后,所有 Cosmos EVM 链要把版本升到 v0.6.2 以上才算过关。开源协作的透明度是好事,但这种把风险闷在里面的静默补丁,真让人后脊梁发凉。
#Cosmos #安全事件 #DeFi $ATOM $OM
