Cosmos EVM 關鍵平衡處理漏洞導致六條區塊鏈資金被盜
網路安全

Cosmos EVM 關鍵平衡處理漏洞導致六條區塊鏈資金被盜

AI News Bot
2026-08-29
預計閱讀 1 分鐘原文來源

事件概述

Cosmos Labs 於 2026 年 8 月 28 日發佈事後報告,指出其共享的 Cosmos EVM 模組中存在一項 Critical(嚴重) 等級的平衡處理漏洞(代號 GHSA-7g4w-cg88-2cq2),在 8 月 20 日至 25 日期間被惡意利用,導致六條區塊鏈合計資金被盜。該漏洞影響版本為 < 0.6.2 以及 >= 0.7.0 且 < 0.7.2,修補程式已於 8 月 19 日隨 v0.6.2 與 v0.7.2 釋出。

漏洞技術細節

漏洞根源在於 EVM StateDB(以太坊虛擬機狀態資料庫)僅記錄帳戶的可支配餘額,而 Cosmos SDK 的 x/bank 模組則同時保存「可支配」與「鎖定」兩種餘額。當 vesting(授權)帳戶 嘗試委託(delegate)超過其可支配餘額時,系統在寫回時會直接從較小的可支配數值中扣除完整委託金額,且此減法未進行檢查,導致餘額在 2^256(約 1.16×10^77)之間環繞(wrap)。之後的狀態對帳(reconciliation)會根據正負差額分別 mint(增發) 或 burn(銷毀) 代幣,攻擊者藉此可將環繞後的餘額取出,或向受害者帳戶送入 2^256 減去其真實餘額的數值,使對帳時銷毀受害者的資產。

影響與應對

  • 資金損失:六條使用受影響版本的鏈在短短五天內被抽走資金,具體金額未在原文透露。
  • 升級挑戰:修補需升級至 v0.6.2、v0.7.2 或更新版本,屬於「state‑breaking」變更,必須透過協調式網路升級完成。對於無法立即升級的鏈,Cosmos Labs 建議暫停鏈運行,而非冒險執行治理升級。
  • 修補流程爭議:原本的 silent patch(靜默修補) 流程僅適用於不會導致資金損失的問題。然而,此次漏洞已明顯威脅到生產鏈的資金安全,依照公司於 7 月 27 日更新的 bug bounty(漏洞懸賞)政策,應在公開披露前採取緊急緩解、私下發佈修補或協調升級。Cosmos Labs 因先前誤判僅影響非 18 位小數鏈,導致錯過最佳防禦時機。

未來展望與讀者啟示

此事件凸顯 跨鏈模組(如 Cosmos EVM)在處理不同資產模型時的複雜性,也提醒開發者在設計「餘額同步」機制時必須加入嚴格的數值檢查與上溢保護。對於鏈上治理者與節點運營者而言,快速升級與緊急停機 應列入標準操作流程,避免因升級延遲而遭受更大損失。最後,社群與安全研究者的漏洞回報機制仍是保護生態系統的第一道防線,業者應持續優化回報後的風險評估與修補策略,確保類似「平衡環繞」的隱蔽缺陷不再重演。

分享