实体背景
以太坊虚拟机(EVM)是在以太坊节点上统一执行智能合约代码的运行环境,并使用 Gas 衡量计算消耗。多条区块链实现了 EVM 兼容性,因此这里的 EVM 是技术主题而非单一公司;实现缺陷、标准升级或共享模块问题可能跨网络扩散。
来源官方网站
当前关注
自 2026-08-26 起共收录 3 条相关报道,最新关注“Cosmos EVM六条链被曝存在安全漏洞”。其中 1 条持续追踪的事件可查看后续变化。
近期进展
3 条- #01
Cosmos EVM六条链被曝存在安全漏洞
CryptoTicker 报道了一个影响六条 Cosmos EVM 链的安全漏洞。该报告突显了这些兼容 EVM 的 Cosmos 网络面临的协议级安全风险。 此事意义重大,因为 Cosmos 生态中兼容 EVM 的链承载着大量 DeFi 活动,一个共同漏洞可能同时危及多条网络。它凸显了多条链依赖 Cosmos EVM 模块等共同基础设施时可能产生的系统性风险。 该漏洞影响到使用 Cosmos EVM 模块实现以太坊兼容性的链,这意味着这些网络共享同一攻击面。目前尚无公开的利用该漏洞的报告。
- #02
Cosmos 误判关键 EVM 漏洞达 4 个月,导致约 600 万美元跨链被盗
8 月 28 日,Cosmos Labs 披露一个被误判的 EVM 漏洞在包括 MANTRA、TAC 和 KiiChain 在内的六个网络上被利用,造成近 600 万美元损失。该漏洞于 4 月 25 日首次上报,但因小数位假设被评估为低风险;5 月 15 日合并了静默补丁,而在评估修正后,实际攻击始于 8 月 20 日。 该事件暴露出共享软件层 Cosmos EVM 在数月内的安全分级失误,而这一层为 Cosmos SDK 链提供以太坊兼容性。由于约 40 条网络可能受影响,并在响应过程中发现 11 个此前未知的部署,这引发了关于整个 Cosmos 生态中安全披露和补丁分发的紧迫问题。 该漏洞利用结合了两个记账缺陷:无符号整数下溢生成了异常巨大的余额,随后利用该状态使另一个账户溢出,从而在不增加总代币供应量的情况下提取其合法余额。Cosmos Labs 联系了 40 条网络,其中 13 条潜在暴露的链进行了修补、暂停或部署缓解措施;MANTRA 遭受了已披露的最大损失,约有 7.209 亿枚代币从两个未授权地址被转出。
- #03
Cosmos Labs 紧急呼吁 EVM 链暂停:共享漏洞导致三条网络被盗
Cosmos Labs 呼吁基于其共享堆栈构建的 EVM 链暂停运营,因为一个漏洞导致三条网络被盗。受影响链之一 KiiChain 报告损失了 1.48 亿枚代币,而暂停建议是在补丁发布六天后才发出,且当时未发布公开安全公告。 Cosmos EVM 堆栈的共享漏洞意味着许多链可能同时暴露在风险中,而不仅仅是单个网络。此类事件可能削弱用户对生态系统的信任,并凸显跨链协调安全披露的迫切必要性。 KiiChain 表示,三个底层缺陷中有两个在上游仍未修复。补丁发布与公开安全公告之间的延迟,可能让其他链未能及时意识到这一严重风险。