Cosmos Labs 于8月24日披露,其 Cosmos EVM 模块正面临活跃的安全事件,该模块是 Cosmos SDK 链实现与以太坊虚拟机兼容的即插即用层。团队向受影响的验证者发出了直白的指令:立即停止网络。
这并非今年首次出现针对 Cosmos EVM 模块的安全警报。2026 年 1 月,SagaEVM exploit 导致约 700 万美元被盗。该攻击波及 15 条使用该模块的链,最终仅有一条被实际利用。
更令人担忧的是最近的两起事件。MANTRA 链在8 月 20 日至 22 日遭遇 breach,迫使其停机 30 小时,随后在紧急补丁应用后恢复运行。8 月 22 日,TAC 也遭受攻击,黑客利用预编译层漏洞实现未授权的资金转移,无需铸造新代币。
两天后,Cosmos Labs 发布了全网警告。此举暗示 MANTRA 和 TAC 事件可能暴露了更广泛的系统性弱点,或攻击者已找到利用共享代码库的多链通用路径。
漏洞的线索可追溯至 3 月。
当前的攻击浪潮与被标记为 ASA-2026-002 的关键漏洞相连。该漏洞于 2026 年 3 月披露,涉及 ICS20 预编译模块,负责 Cosmos 生态内的跨链代币转移。核心问题是在嵌套 EVM 执行期间状态处理不当,这可能让攻击者在复杂交易中操纵余额和所有权的记录。
3 月,联合多个 Cosmos 生态参与者共同开发并部署了补丁。但 8 月份 exploit 的再次出现让人不安:补丁是否不完整,还是攻击者利用了相关代码的新路径?
Cosmos Labs 尚未公布受影响的链完整名单或面临的总风险价值。该警告要求各链在 Cosmos Labs 提供进一步指引前停止出块。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。