📌 今年4月,Cosmos Labs公司曾认为该漏洞并不构成威胁。然而,攻击者却利用该漏洞从六个区块链网络中窃取了570万美元。
– Cosmos Labs 公司表示,2026年8月20日至25日期间,黑客利用 Cosmos EVM 中的漏洞,从六个不同的区块链网络中窃取了约570万美元。
一名研究人员早在4月就报告了这一漏洞,但Cosmos Labs认为正在运行的链是安全的,因此在未公开通知的情况下发布了补丁。
MANTRA 损失约360万美元;TAC和KiiChain也有资金被盗,另有三个网络遭到攻击,但其名称未予披露。
Cosmos Labs宣布,2026年8月20日至25日期间,攻击者利用Cosmos EVM 这是一种通用软件,允许 Cosmos 区块链运行以太坊风格的应用程序。该公司在 8 月 28 日发布的技术报告中详细描述了此次盗窃事件。 犯罪分子在去中心化交易所(DEX)上将盗取的代币兑换了约287万美元,在中心化交易所(CEX)上兑换了约285万美元,总计570万美元。 Cosmos Labs表示,犯罪分子使用的中心化交易所账户已被冻结,直至相关主管部门完成调查。
根据文件显示,2026年4月25日,一名安全专家通过Cosmos漏洞赏金计划报告了该漏洞。 Cosmos Labs 表示,其测试人员未能在 Cosmos 活跃链所使用的配置中复现该攻击,并认定这些网络中的资金是安全的。 因此,该公司通过其静默公开补丁流程部署了修复程序,而非采取通常在认为漏洞威胁到用户资金时采用的私下分发方式。 Cosmos Labs指出,在过去的13个月里,已通过这种方式修复了37个漏洞。
调查报告显示,8月初,独立专家确认该漏洞影响所有Cosmos EVM链。 随后,Cosmos Labs 对修复程序进行了加密以防止逆向工程,并于8月19日东部时间(ET)19:01发布了该修复程序,其发布说明中仅提及重要的安全修复。 首次攻击发生在约20小时后,即8月20日东部时间15:06。 受影响最严重的 MANTRA 网络表示,这段时间不足以采取应对措施。, “detected_source_language”: “EN
“”,”detected_source_language”:”RU
20小时对于在38个独立验证器上评估、开发、测试和协调一项会引发状态变更的更新而言,这是一个不切实际的时间期限,尤其是在没有关于具体漏洞的正式通知的情况下。 2026年8月28日
MANTRA,攻击影响分析
由于监控系统未能察觉盗窃行为,MANTRA损失了360万美元
MANTRA损失了7.209亿枚代币,当时价值约360万美元; 资金是从代币销毁地址以及上一轮激励活动遗留的、处于非活动状态的多签名(多签)钱包中转出的。 首次交易时警报未触发,因为代币销毁地址被视为固定地址,未被纳入区块链监控范围。 这起盗窃案持续了近四个小时才被发现。8月22日,TAC从其质押池中损失了近30亿枚代币,其中约12亿枚被出售,套现约95万美元, 而KiiChain则损失了约1.48亿枚KII代币,其中6460万枚被以约160万美元的价格售出。 另有三条区块链也遭受了采用相同手法的攻击,尽管Cosmos Labs并未透露其名称。
受供应量增加影响,MANTRA交易价格跌破1美分
截至发稿时,MANTRA 交易价格约为 0.0043 美元,较 2026 年 3 月 5 日创下的 0.022 美元高点下跌了约 80% (CoinPaprika,2026 年 8 月 30 日)。该代币的市值约为2000万美元。攻击发生后,其流通供应量增加了约7.209亿枚代币,因为此前被清空的账户余额曾被视为无法使用,但现在已可交易。
KiiChain 表示,暂停交易的指令下达得太晚了”,”detected_source_language”:”RU