一次共享组件的误判,为什么会波及六条链?Cosmos Labs 的复盘称,Cosmos EVM 漏洞在 8 月20日至25日被利用,六条链受影响;攻击者在 DEX 和 CEX 合计变现约570万美元。该漏洞4月已被报告,但当时被判断不会影响生产网络;8月补丁发布后约20小时出现首起攻击。
这不是把损失简单归因于“补丁太慢”:官方同时称攻击路径随后被公开。更关键的启示是,共享基础设施一旦出现状态破坏型漏洞,链端的告警、暂停和升级协同,必须能覆盖“原本不应移动”的地址。
后续观察受影响链是否全部完成升级,以及 Cosmos 是否调整高危漏洞的私下披露与紧急停链机制。
#链上安全 #Cosmos生态
这不是把损失简单归因于“补丁太慢”:官方同时称攻击路径随后被公开。更关键的启示是,共享基础设施一旦出现状态破坏型漏洞,链端的告警、暂停和升级协同,必须能覆盖“原本不应移动”的地址。
后续观察受影响链是否全部完成升级,以及 Cosmos 是否调整高危漏洞的私下披露与紧急停链机制。
#链上安全 #Cosmos生态
