Cosmos Labs承认误判漏洞,致6条链遭570万美元跨链攻击
Cosmos Labs近日承认,其评估Cosmos EVM框架中的整数下溢漏洞时出现严重误判,导致攻击者于8月20日至25日期间在6条区块链网络上实施跨链攻击,共窃取约570万美元资产。该漏洞允许攻击者伪造代币余额,但未增发新币。一名研究人员早在4月25日提交漏洞报告,但Cosmos Labs因测试无法复现而将其视为低风险,仅通过静默补丁修复。独立研究人员8月初证实漏洞影响所有Cosmos EVM链,Cosmos Labs于8月19日紧急发布修复,但未明确说明漏洞性质。首起攻击在20小时后发生,且Push Chain开发者公开提交利用代码可能加速了攻击。受损链包括MANTRA(损失360万美元)、TAC(损失95万美元)、KiiChain(损失160万美元)等,另有两条链未公开。社区批评Cosmos Labs未及时通知下游链,导致损失扩大。Cosmos Labs承认无完整生态链注册表,期间协助40条链协调,13条链在遭袭前完成修补。目前被盗代币尚未追回。
