Crypto Prices
·

Cosmos EVM-sårbarhet tømmer MANTRA, TAC og KiiChain i angrep på tvers av kjeder

august 31, 2026

Angrep på Cosmos EVM

Cosmos Labs har avslørt at angripere utnyttet en kritisk sårbarhet i Cosmos EVM på tvers av seks blokkjedenettverk mellom 20. august og 25. august, og konverterte stjålne tokens til omtrent 5,72 millioner dollar i eiendeler gjennom både desentraliserte og sentraliserte børser.

Sårbarhetens Opprinnelse

Feilen ble først rapportert gjennom sitt bug bounty-program den 25. april, nesten fire måneder før angrepene begynte. Testerne klarte ikke å gjenskape utnyttelsen mot konfigurasjoner brukt av kjente produksjons Cosmos EVM-nettverk og konkluderte med at live brukerfond ikke var i fare.

Basert på denne vurderingen håndterte utviklerne sårbarheten gjennom en stille offentlig oppdatering, uten å informere nettverksoperatører om hvilken sårbarhet den adresserte. Cosmos Labs integrerte fiksen i mai, men vurderingen viste seg senere å være feil.

Angrepsmetode

Sårbarheten involverte en heltallsunderløp i Cosmos EVM, økosystemets Ethereum-kompatible rammeverk. En angriper kunne opprette en konto med låste tokens og delegere flere tokens til en validator enn kontoen var i stand til å bruke. Dette førte til at saldoen falt under null, noe som gjorde at verdien sirkulerte tilbake til det maksimale tallet på 2^256-1 basisenheter.

Angriperen kunne deretter bruke den oppblåste saldoen mot en annen konto, noe som resulterte i en overflyt og ga angriperen tilgang til målets tokens. Cosmos Labs rapporterte at ingen ekstra tokens ble opprettet gjennom prosessen, og den totale tokenforsyningen forble effektivt uendret.

Konsekvenser av Angrepet

MANTRA opplyste at utnyttelsen endret forsyningen deres med bare én basisenhet. Angripere målrettet kontoer med store saldoer, inkludert brennadresser og multisignatur-lommebøker. Cosmos Labs klassifiserte feilen som kritisk og identifiserte Cosmos EVM-utgivelser før v0.6.2 og v0.7.2 som sårbare.

«Tjue timer var ikke et realistisk vindu for å vurdere, bygge, teste og koordinere en tilstandsbruddende oppgradering på tvers av 38 uavhengige validatorer, spesielt uten en sårbarhetsspesifikk rådgivning,» skrev MANTRA i sitt etterspill.

Reaksjon og Oppdateringer

MANTRA stoppet nettverket kl. 19:13 ET den 20. august. Omtrent 38 millioner stjålne MANTRA forble fryst i angriperens lommebok, men 94,7 % av de stjålne tokens hadde allerede blitt overført til en sentralisert børsinnskuddsadresse.

Validatorer distribuerte senere oppdatert programvare og gjenopptok blokkproduksjonen uten å rulle tilbake kjeden eller endre brukerbalanser. Versjon 8.4.0 inkluderte Cosmos EVM-sikkerhetsfiks.

Ytterligere Angrep og Sårbarheter

Den samme metoden ble brukt mot TAC den 22. august, hvor nesten 3 milliarder TAC ble stjålet fra nettverkets staking-pool. KiiChain ble også angrepet, og mistet omtrent 148 millioner KII.

Cosmos Labs anslo at rundt 54 % av de stjålne KII forblir gjenopprettbare on-chain hvis nettverket blir gjenopprettet. KiiChain kritiserte hvordan sårbarheten hadde blitt kommunisert til nedstrøms nettverk og påpekte at ingen forhåndsvarsel ble gitt.

Avslutning

Cosmos Labs koordinerte med 40 nettverk under sitt svar og jobbet med 13 andre for å oppdatere sårbarheten eller stoppe før de ble angrepet. MANTRA blir nå kjøpt opp av Inveniam Capital Partners, med transaksjonen forventet å bli avsluttet i tredje kvartal 2026.

Siste fra Blog