Cosmos EVM 漏洞误判导致 6 条链遭攻击,损失 572 万美元
Cosmos Labs 承认此前错误评估了 Cosmos EVM 模块的余额处理漏洞,导致该漏洞在 8 月 20 日至 25 日间被利用,造成 6 条链共计约 572 万美元的损失。该漏洞于 4 月 25 日被通报,但团队误判其仅影响 6 位小数的链,并于 5 月进行了静默修复。8 月初研究人员确认所有 Cosmos EVM 链均受影响,随后团队于 8 月 19 日发布了模糊的安全补丁,攻击者在约 20 小时后发起攻击。此事件凸显了静默修复的风险及共享底层模块的系统性隐患。