Cosmos Labs 警告發生保安事故 波及採用 Cosmos EVM 模組的鏈

AI 市場總結
Cosmos Labs 警告有一宗針對使用其 Cosmos EVM 模組的鏈的活躍安全事故,並建議驗證者停止網絡運作,反映 Cosmos 生態系統內的營運及智能合約風險上升。該事故緊隨近期 MANTRA 及 TAC 的漏洞入侵事件,並可能與 ASA2026002/ICS20 預編譯漏洞相關,令市場憂慮補丁是否完善或出現新的攻擊向量。短期影響集中於流動性、跨橋活動,以及與 Cosmos 相關資產的風險溢價。
影響等級
● 高
主要受影響標的
ATOM/USDT-1.21%
AI 觀點 · ATOM/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Cosmos Labs 於 8 月 24 日披露,正有進行中的保安事件針對使用其 Cosmos EVM 模組建立的多條區塊鏈。該模組屬「即插即用」方案,令 Cosmos SDK 鏈可兼容以太坊虛擬機(EVM)。團隊向可能受影響的驗證者發出明確建議:立即停止網絡運作。Cosmos Labs 表示待情況受控後,將公布完整事故報告。 2026 年多宗利用事件浮現共通脈絡 今年 Cosmos EVM 模組並非首次陷入保安風波。2026 年 1 月的 SagaEVM 利用事件估計造成約 700 萬美元損失,涉及 15 條採用該模組的鏈,最終只有其中一條被成功攻破。 近期的前兆更令人憂慮。MANTRA Chain 在 8 月 20 至 22 日期間遭入侵,網絡被迫停擺 30 小時,直至緊急修補後才恢復運作。TAC 亦於 8 月 22 日遇襲,攻擊者利用 precompile layer 的漏洞,在毋須鑄造新代幣的情況下完成未經授權的資金轉移。兩日後,Cosmos Labs 向整個生態發出警報。事件時間線反映,MANTRA 與 TAC 的個案要麼揭示了更廣泛的系統性弱點,要麼攻擊者已能把同一套手法泛化至多條共用代碼基礎的鏈。 漏洞線索追溯至 3 月 今輪攻擊疑與被編號為 ASA2026002 的重大漏洞有關。該漏洞於 2026 年 3 月披露,涉及 ICS20 precompile,負責 Cosmos 生態內跨鏈代幣轉移。問題核心在於嵌套 EVM 執行時的狀態處理出錯,可能讓攻擊者在複雜交易中操控系統對結餘與擁有權的追蹤方式。 Cosmos 生態多方於 3 月協作完成並部署修補程式,但 8 月再現的利用事件引發疑問:當時的修補是否未夠全面,抑或攻擊者已在相關代碼中找到新的切入點。 生態風險未明 官方促暫停出塊 Cosmos Labs 暫未公布受影響鏈的完整名單,亦未披露可能面臨風險的總金額。現時的建議等同要求相關鏈暫停出塊,直至 Cosmos Labs 提供進一步指引。