主要重點: Cosmos Labs 於8月24日警告驗證者暫停區塊生產,因2026年其EVM模組遭第三度漏洞攻擊。
主要重點: Cosmos Labs 於8月24日警告驗證者暫停區塊生產,因2026年其EVM模組遭第三度漏洞攻擊。

Cosmos Labs 敦促使用其 EVM 模組的鏈條於8月24日暫停運作,因2026年共享程式碼庫遭受第三波漏洞攻擊。
Cosmos Labs 在8月24日的公告中表示,受影響的驗證者應停止其網路運作以防止進一步損害,並計畫在情況獲得控制後發布完整的事件報告。
這項警告發生在 MANTRA Chain 於8月20日至22日期間遭到入侵之後,該事件迫使主網停擺長達30小時,直到版本8.4.0恢復運作;此外,TAC 於8月22日遭受攻擊,攻擊者利用預編譯層(precompile-layer)漏洞在不鑄造新代幣的情況下轉移資金。兩起事件均可追溯至 ASA-2026-002——這是3月揭露的一項重大漏洞,涉及 ICS20 預編譯在巢狀 EVM 執行期間的狀態處理錯誤。
Cosmos Labs 尚未公布受影響鏈條的完整清單或涉及的總資產價值。該公告實際上凍結了整個生態系統的區塊生產,直到進一步指導發布為止,同時引發外界質疑:3月的修補程式是否不完整,抑或攻擊者透過相關程式碼發現了新的攻擊路徑。
1月的 SagaEVM 漏洞攻擊估計盜取了約700萬美元,影響了15條使用該模組的鏈條,不過最終僅有一條鏈實際遭到入侵。MANTRA 的原生代幣在8月事件期間下跌18.5%,觸及歷史低點0.004126美元,而交易量則激增近600%,達到約2,400萬美元,CoinGecko 數據顯示。
MANTRA 於8月22日UTC時間約上午5:30恢復區塊生產,此前已完成部署版本8.4.0,該版本包含安全修補程式及額外的防護措施。網路在區塊高度17,449,398處重新啟動,未進行狀態回滾,專案方確認沒有用戶資金遭到入侵——兩個受影響的地址屬於 MANTRA 的內部錢包基礎設施。
一再發生的漏洞事件凸顯了共享基礎設施的系統性風險。Cosmos EVM 是一個即插即用的層級,為 Cosmos SDK 鏈條提供以太坊相容性,這意味著單一漏洞可能在多個網路之間連鎖擴散。8月24日警告發布的時機——距離 TAC 攻擊僅兩天——顯示攻擊者可能已將漏洞利用方式推廣至共享相同程式碼庫的所有鏈條。
Cosmos Labs 計畫在情況獲得控制後發布完整的事件報告。在此之前,受影響的鏈條仍處於離線狀態,整個生態系統的財務影響總額尚未公布。
本文僅供資訊參考,不構成投資建議。