Cosmos Labs 於 8 月 19 日深夜把 Cosmos EVM 模組的安全補丁直接發上 GitHub,事前沒有私下通知使用該模組的下游鏈。隔天,漏洞成因與利用路徑就被寫進一則公開的 pull request,駭客隨即開打,接連攻破 MANTRA、KiiChain、TAC 等 6 條鏈並套現近 600 萬美元,KII、TAC、NES 最深跌了 83% 到 96%。本文整理自 GitHub 安全通告與 Cosmos Labs、KiiChain 官方聲明。
(前情提要:MANTRA Chain 遇不明事故凍結主網:存取款停擺,$MANTRA 逆勢走弱)
(背景補充:白帽駭客揭露 Cosmos 暗藏 0-day 漏洞!節點重啟恐全面死鎖癱瘓,官方卻將通報當垃圾郵件)
重點摘要
- Cosmos Labs 8/19 公開補丁未先通知下游鏈,隔天漏洞利用路徑就被公開
- MANTRA、KiiChain、TAC 等 6 條鏈遭掏空,駭客實際套現近 600 萬美元
- KII 最深跌 83%、TAC 跌 88%、NES 崩 96%,KiiChain 批評損失本可避免
安全更新本來是用來堵漏洞的,這次卻變成駭客的攻擊指南。Cosmos Labs 於 8 月 19 日深夜把 Cosmos EVM 模組的修補版本 v0.6.2 與 v0.7.2 發上 GitHub,版本說明只寫「包含重要安全修復,建議所有鏈升級」。沒有安全通告,沒有私下通知下游,官方 X 帳號也沒有發出任何警告。
隔天早上,另一個專案的分叉程式碼庫出現一則公開 pull request,把漏洞成因與利用路徑寫了出來。數小時後,MANTRA 鏈上出現第一筆未授權交易。接下來三天,KiiChain、TAC 接連中招,Nesa 等鏈被迫停機避險。
對駭客來說,一份公開的修補 commit 就是一份帶答案的考卷。程式碼差異指出哪裡壞掉,還沒升級的鏈就是現成的靶場。
An ongoing security incident has impacted users of the Cosmos EVM module. Cosmos Labs’ security and engineering teams have been proactively responding to this incident. We have advised the Cosmos EVM chains that are in contact with us to request that validators halt their chains.…
— Cosmos Labs (@cosmoslabs_io) August 24, 2026
漏洞 4 月就通報
這個漏洞並不是新發現。資安研究員早在 4 月 25 日就透過漏洞賞金計畫回報給 Cosmos Labs。
問題出在 Cosmos EVM 的狀態資料庫(StateDB)只記錄帳戶「可動用」的餘額。鎖倉帳戶把鎖定資金拿去質押時,系統會用較小的可動用餘額,去減掉全額的委託金額。這個沒有防護的減法會發生整數下溢,餘額直接繞回約 2 的 256 次方。白話說,帳上會憑空冒出一筆天文數字,攻擊者想領多少就領多少。
Cosmos Labs 的工程團隊當時測試後認定,漏洞只影響採用 6 位小數精度的網路。已上線的 Cosmos EVM 鏈都用 18 位小數,因此被判定安全。基於這個判斷,修復在 5 月 15 日以「靜默公開補丁」的方式併入主程式碼庫,沒有走私下分發補丁的緊急流程。
誤判一直持續到 8 月初。團隊進一步研究後發現,不論小數精度怎麼設定,所有 Cosmos EVM 部署都有風險。8 月 19 日補丁版本倉促上線,四個月的誤判在接下來 72 小時內變成真金白銀的損失。GitHub 上的正式安全通告(GHSA-7g4w-cg88-2cq2)遲至 8 月 28 日才發布,嚴重等級列為最高的 Critical。
6 條鏈被掏,駭客套現近 600 萬美元
第一個中招的是 RWA 公鏈 MANTRA。8 月 20 日,鏈上出現異常轉帳,約 7.2 億枚代幣被移動,市值約 360 萬美元。官方停鏈約 30 小時後於 22 日恢復,並表示用戶資產沒有損失。
KiiChain 傷得最重。8 月 22 日,攻擊者用同一手法連打 18 次,從金庫錢包抽走 148,326,583 枚 KII,依當時幣價名目價值超過 900 萬美元。駭客急著出貨,這批代幣最後只換到約 160 萬美元的穩定幣。KiiChain 事後表示,已追回其中 54.4%。
同一天,TAC 的質押合約被抽走近 30 億枚 TAC,名目約 750 萬美元,相當於流通量的六成被搬走。官方在 22 日深夜停鏈至今。
依 Cosmos Labs 事後向媒體提供的統計,共 6 條鏈遭到利用,駭客實際套現近 600 萬美元,其中約 287 萬美元經去中心化交易所出貨、約 285 萬美元流向中心化交易所。團隊事發後聯繫了 40 個網路,13 條有風險的鏈趕在被攻擊前完成升級或停機,過程中還找到 11 個原本不在名單上的 Cosmos EVM 部署。連官方都不完全知道自己的程式碼跑在哪些鏈上,這是共用模組生態最尷尬的一面。
依 CoinGecko 數據,KII 從事發前的 0.07 美元一度崩至 0.012 美元,最深跌約 83%。TAC 從 0.0025 美元跌到 0.0003 美元,跌約 88%。NES 最慘,從 0.21 美元崩到 0.0093 美元,跌幅約 96%。拿著這幾種幣的持有人,最慘的情況是幾個小時內資產只剩不到 5%。
KiiChain 開砲,這筆損失本可避免
KiiChain 在事故報告中把矛頭指向 Cosmos Labs 的揭露流程:「在公開場合發布安全修復,卻沒有先私下告知運行這些程式碼的鏈、給他們時間打補丁,等於把漏洞交到任何讀得懂 commit 的人手上。」報告點名三個問題,沒有提前通知、沒有標記為重大等級、事發後溝通遲緩。
Cosmos Labs 直到 8 月 24 日才在 X 上首度公開回應,證實「一起持續中的安全事件已影響 Cosmos EVM 模組的用戶」,並建議與其保持聯繫的鏈要求驗證者停鏈。此時 KiiChain 與 TAC 早已停擺超過一天。官方在後續說明中承認誤判,承諾修改漏洞分級與揭露程序,完整事故報告將在事件解決後發布。
這也不是 Cosmos 生態第一次因為「怎麼處理漏洞」挨罵。今年 1 月,Cosmos EVM 的另一個跨鏈預編譯合約漏洞(ASA-2026-002)已讓 Saga 網路損失約 700 萬美元。4 月更有白帽駭客公開抱怨,向官方回報 0-day 漏洞的信件被當成垃圾郵件處理。
已升級 v0.6.2 或 v0.7.2、或停用相關跨鏈功能的鏈,目前不再受這個漏洞影響。
常見問題
Cosmos EVM 漏洞是什麼?
Cosmos EVM 的 StateDB 只追蹤帳戶可動用餘額,鎖倉帳戶質押超過可動用額度時發生整數下溢,餘額繞回 2 的 256 次方,攻擊者可憑空取得天文數字餘額並提走資金,升級 v0.6.2 或 v0.7.2 可修復。
Cosmos 駭客事件哪些代幣受影響?
KII 最深跌約 83%、TAC 約 88%、NES 約 96%。共 6 條鏈遭利用,駭客實際套現近 600 萬美元;MANTRA 停鏈 30 小時後恢復並稱用戶資產無損失,KiiChain 已追回 54.4% 遭竊代幣。
📍相關報導📍
RWA公鏈MANTRA痛裁團隊!創辦人解釋:$OM暴跌90%逼出重組決定,盼2026絕處逢生
注意!Cosmos 第二大錢包 Cosmostation 宣布終止服務,9/1 前沒匯出私鑰將失去資產控制
好險!資安公司發現 Aptos 漏洞:700 億美元加密貨幣處系統性風險
常見問題
Cosmos EVM 漏洞是什麼?
Cosmos EVM 的 StateDB 只追蹤帳戶可動用餘額,鎖倉帳戶質押超過可動用額度時發生整數下溢,餘額繞回 2 的 256 次方,攻擊者可憑空取得天文數字餘額並提走資金,升級 v0.6.2 或 v0.7.2 可修復。
Cosmos 駭客事件哪些代幣受影響?
KII 最深跌約 83%、TAC 約 88%、NES 約 96%。共 6 條鏈遭利用,駭客實際套現近 600 萬美元;MANTRA 停鏈 30 小時後恢復並稱使用者資產無損失,KiiChain 已追回 54.4% 遭竊代幣。

