Cosmos Labs 公司承认,其错误地认为 Cosmos EVM 模块中的一个漏洞风险不够高。该漏洞最终被用于攻击六个区块链,总损失达到570万美元。
在8月20日至8月25日期间,攻击者利用 Cosmos EVM 中的一个漏洞从多个基于 Cosmos 的区块链中提取资金。我们致力于加强我们赖以保障安全的系统和流程,并对……的合作表示感谢。
— Cosmos Labs (@cosmoslabs_io) 2026年8月28日
该问题于2026年4月25日通过漏洞赏金计划报告。经过测试,团队认为采用生产配置的网络不受风险影响,并发布了公开修复程序,但没有单独通知运营商。8月初,独立研究人员表明该漏洞影响所有基于 Cosmos EVM 的网络。此后,开发人员将补丁伪装后,纳入 v0.6.2 和 v0.7.2 版本发布,并于8月19日晚发布。已知的首次攻击大约在20小时后开始。
在事后分析中,Cosmos Labs 将攻击描述为一次 underflow 和随后的 overflow 链。攻击者通过特制的归属账户和恶意合约,实现了余额的错误重新计算,然后从持有大额余额的地址中转走资金。公司声称没有创建新的代币,代币总供应量也没有改变。
已确认的最大损失发生在 MANTRA。根据网络分析,从一个销毁地址和一个旧多重签名钱包中转出了 7.209 亿 MANTRA,价值约360万美元。该网络于2026年8月20日暂停,并在30多小时后恢复,未进行状态回滚。MANTRA 声称没有用户账户受到影响,但之前被认为是经济上不活跃的代币实际上流入了流通领域。
Cosmos Labs 估计 TAC 的损失为 29.9 亿 TAC。其中约 12.1 亿代币在 BNB Chain 上出售,价格约为95万美元。
KiiChain 损失了约 1.483 亿 KII。据该公司估计,约 6460 万枚代币以约160万美元的价格被售出,而被盗资金中约有 54.4% 仍留在网络中,可能在恢复后被追回。
Cosmos Labs 未透露另外三个受影响的网络名称。
MANTRA 和 KiiChain 批评了问题的披露过程。前者的团队表示,在没有单独漏洞通知的情况下,20小时不足以让38个验证者评估、收集、测试和协调升级。KiiChain 指出,建议停止网络的声音是在三个区块链遭受攻击之后才发出的。
作为回应,Cosmos Labs 表示,他们与40个网络进行了协调,并从超过115个公共区块链的生态系统中单独识别出了11个未注册的 Cosmos EVM 部署。
什么是 Cosmos ($ATOM)?
根据 CoinGecko 的数据,回顾2025年1月至2026年7月,加密平台在245起记录在案的事件中损失了36.3亿美元。






