最近嘴撸
@KiiChainio 的,应该都在讨论
@cosmos 这次的安全事故,但是没有人能说清楚是咋回事。
其实这次问题的根源在于 Cosmos,
受影响的除了 KiiChain 以外,目前确认受到同一漏洞攻击的还包括
@MANTRA_Chain 、
@TacBuild 、
@nesaorg 等网络。
Cosmos Labs 事后复盘,一共有 6 条 Cosmos 系网络遭到同一套攻击路径利用,攻击者最终通过 DEX 和 CEX 套现的资产合计大约 572 万美元。
这件事我个人更倾向于认为,主要责任还是在 Cosmos EVM 这个上游,以及 Cosmos 对漏洞的判断和处理机制上。
导致下游的主权链们,受到了牵连跟着吃了锅烙。
而且我觉得这个事带来的影响其实特别坏。
我觉得可以来聊聊这件事,
一来让更多的人能看明白是咋回事
二来可以了解 Cosmos 是个啥提升下你的认知
三来你要是嘴撸 Kiichain 可以看看我的内容找找思路。
━━━━━━━━━━━━━━━━━━━━
先简单说一下 Cosmos 是什么。
Cosmos 本身提供了一整套模块化的区块链开发框架和基础设施。
很多项目如果想自己做一条 Layer1,并不需要从共识、账户、质押、治理、EVM 等底层模块开始重塑。
可以直接使用 Cosmos SDK、CometBFT,以及各种成熟的现成模块,快速搭建出一条属于自己的链。
这其实也是当年非常风靡的“模块化区块链”叙事之一。
它最大的优势,就是大幅降低了独立建链的开发门槛和成本。
项目方不用什么都从零开始做,后续链的运行和功能扩展,也可以持续依赖这些标准化、模块化的基础组件来提供支持。
同样,后续的升级,其实也可以模块化的插拔替换,不需要牵一发而动全身。
比如 KiiChain、MANTRA Chain 这些项目都是来自于 Cosmos 。
不过这些链本身,其实都有自己的验证者、自己的 Token、自己的区块和自己的状态。
所以从这个角度来说,它们确实都是独立的主权链。
但“主权独立”,其实并不意味着底层代码也是完全独立的。
像 KiiChain、MANTRA、TAC 等链为了获得 EVM 兼容能力,都使用了共享的 Cosmos EVM 模块。
它负责把 Ethereum/EVM 的执行环境和 Cosmos SDK 里的 Bank、Staking 等原生模块连接起来。
等于说链是自己的,但是很多关键零件是 Cosmos 提供的。
那么这次出现的这个安全问题,就在 Cosmos 的共享零件上。
━━━━━━━━━━━━━━━━━━━━
其实这个事情最早可以追溯到 4 月 25 日。
当时已经有安全研究人员通过 HackerOne 向 Cosmos 报告了这个漏洞。
但是 Cosmos 团队当时测试以后,错误地判断这个漏洞只会影响某些特殊配置,不会导致当时已知的生产链发生资金损失。
所以虽然 Cosmos 在 5 月 15 日就已经把修复代码合并到了 cosmos/evm 的主开发分支,却没有把它作为最高级别的安全事件处理,也没有马上把补丁推送到正在运行的正式版本里。
然后这个问题就这么一直放到了 8 月。
5 月到 8 月之间,又陆续有其他安全研究人员报告相同的问题。
直到 8 月,新的信息终于让 Cosmos 团队确认:
之前的判断错了,这个漏洞不是只影响某些特殊配置,而是所有相关版本的 Cosmos EVM 链都有可能受到影响。
但是有一点点晚了
━━━━━━━━━━━━━━━━━━━━
8 月 19 日,Cosmos 才正式发布包含修复的 v0.6.2 / v0.7.2。
当时的 Release Note 只是告诉大家里面有重要的安全修复,
但是有明确告诉所有下游链:
这里存在一个可以直接威胁链上资金的 Critical 漏洞,你们最好立刻停链或者升级,以至于所有下游链都没有把这个当回事。
在第二天, Push Chain 的一个公开 PR ,甚至又把这个漏洞和攻击路径给公开了。
文章在这:
等于说这个漏洞还没有修复,就被猪队友给公开了,向全行业告知我们有这样一个漏洞。
于是一边还在协调验证者升级,另一面攻击者已经可以开始照着漏洞去扫链了。
8 月 20 日,MANTRA Chain 是第一个倒霉蛋
攻击者通过漏洞从销毁地址以及一个早期遗留的多签地址中,非法转出了约 7.21 亿枚 mantra:native ,按照事发前价格计算价值约 360 万美元。
随后是 TAC。攻击者通过相同漏洞转出了大约 29.86 亿枚 $TAC ,其中约 12.1 亿枚最终换成了约 95 万 USDT。
8 月 22 日,KiiChain 上黑客把同一套攻击流程连续执行了 18 次,最终从链上转出了大约 1.483 亿枚 KII。
其中约 6760 万枚 KII 被跨到 BNB Chain,黑客在 PancakeSwap 上卖掉约 6460 万枚,换走了约 160.7 万 USDT。
━━━━━━━━━━━━━━━━━━━━
那么这个事背锅的第二个角色就是持币的投资者,等于你们有问题,我账户余额跟着倒霉。
KII 在 8 月 22 日事故当天,从约 0.066 美元最低跌到 0.010 美元附近,当天跌幅一度超过 80%;
TAC 当天下跌约 40%;
MANTRA 在事故曝光后也一度下跌约 18.5%;
Nesa 的 NES 在 8 月 24 日也出现了约 33% 的单日下跌。
虽然其中部分代币随后出现明显反弹,但持币者在事故发生时承担的波动和流动性损失是真实存在的。
由此造成的代币市值蒸发、用户恐慌以及 Cosmos、相关下游项目信用损失,我觉得是要远远超过黑客攻击事件的本身的。
━━━━━━━━━━━━━━━━━━━━
复盘这个事
我觉得这个事儿的本质在于
Cosmos 一个上游共享组件的漏洞,最终变成了多条独立主权链的风险,或者说系统性的风险。
就有点像传统互联网里的供应链攻击。
每家公司服务器看起来都是独立的,但如果大家都使用了同一个存在严重漏洞的底层软件包,那么最终大家面对的其实还是同一个风险。
同样,这次 Cosmos EVM 的事故,我觉得其实也给现在越来越流行的“模块化建链”范式敲了一次警钟。
虽然模块化带来了不需要重复造轮子,可以快速调用一套已经成熟的底层组件搭建自己的链。
但节省了重复造轮子的成本,同时也继承了这个轮子本身的所有风险。
而随着 TradeFi 这样的叙事不断成为主流, 我觉得这套体系的规模越大,容错率会越来越低,风险也会越来越高。
KiiChain is fully operational, producing blocks again.
Following the recent Cosmos EVM vulnerability, normal network operations have resumed. No users funds were lost.
The security team's quick response allowed us to recover the majority of the tokens and left no outstanding exposure from the attackers. We've patched the underlying issue, hardened the network against it, and validated the chain state before resuming.
With recovery complete and additional security measures in place, we’re moving forward with a stronger network and the same commitment to transparency and growth.
Back to building
もっと見る