#ATOM承压
补丁公开未预警,Cosmos 生态遭连环劫掠
WooFun2026-08-25 10:41
核心要点
Cosmos Labs发布高危补丁却未私下通知下游,导致MANTRA等链遭攻击。KII等代币暴跌超90%,生态信任危机加剧,ATOM市值承压。
据 Woofun AI 消息,Cosmos 生态近期爆发连环安全灾难,根源直指 Cosmos Labs 在 8 月 19 日发布的 v0.7.2 版本补丁存在严重协调失误。该版本针对 Cosmos EVM 模块的关键漏洞进行了修复,但官方在公开代码时并未向依赖该模块的下游项目发送任何私下预警或强制升级通知。
这种将高危修复完全暴露在公共视野中的操作,使得黑客得以抢先利用时间差,对多条区块链发起精准打击,导致生态内多个核心项目的金库被掏空,市场信心遭受重创。
攻击后果迅速蔓延至价格层面,MANTRA、TAC、KiiChain、Nesa 等采用 Cosmos EVM 模块的区块链相继成为受害者。黑客批量盗取各链金库钱包中的协议储备代币并迅速抛售,引发连锁反应。KII、TAC、NES 等代币在数小时内暴跌逾 90%,大量持币者蒙受惨重损失。
值得注意的是,Woofun AI 整理数据显示,截至 24 日,攻击仍在持续,Nesa 项目团队虽紧急发布公告并暂停区块链以遏制影响,但其代币 NES 已从 0.22 美元暴跌超过 94% 至 0.011 美元。早在 21 日,MANTRA 便已查明事件根本原因仅限于其 Cosmos EVM 模块,但其他项目方的迟缓响应进一步放大了损失,极少有项目能从此类断崖式下跌中恢复正常运行。
责任争议随之爆发,社区指责 Cosmos Labs 协调失败。开发者 @justde 在 Github 上直言,如果攻击者能阅读 GitHub,下游团队就需要比 GitHub 更好的东西,此次事故暴露了企业基础设施在漏洞发生后的严重失职。KiiChain 发文直接指责 Cosmos Labs 的不负责任表现,指出该事故本可避免。KiiChain 揭露了漏洞原理:攻击需 Cosmos EVM 模块三个上游缺陷同时出现,包括质押预编译时将委托后余额写回 EVM 时出现的下溢,以及另外两个未公开漏洞。
所有启用归属账户的 Cosmos EVM 链均存在相同风险,而 KiiChain 自身代码并未参与攻击。面对批评,Cosmos Labs 迟来的回应称已建议联系的链请求验证者暂停服务,但为时已晚。目前 Cosmos 代币 ATOM 市值仍有 8 亿美元,在所有代币中位居 68 名,但较巅峰时期下降超过 95%,生态信任基石已然动摇。
此次事件并非孤立,而是 Cosmos 生态长期衰退背景下的集中爆发。过去半年,Neutron、Mars Protocol、Pryzm、Leap Wallet、Cosmostation 等项目宣布停止运营,Secret Network、Noble 等项目放弃 Cosmos 生态,选择自建 Layer1 或迁移至以太坊。
这一系列项目停运与迁移潮,反映出底层技术架构与治理机制的深层缺陷。安全漏洞本身或许难以完全避免,但"公开补丁却不告知下游"的操作逻辑,以及应急响应体系的缺失,彻底击穿了建设者的信任底线。随着更多项目重新评估技术栈安全性,Cosmos 生态面临的用户流失与资本撤离压力将持续加剧,其作为独立公链生态的竞争力恐将进一步削弱。
评论
暂无评论