宇宙(Cosmos)生態系近來爆出資安漏洞,官方釋出「Cosmos EVM」安全更新之後,仍有6條鏈遭駭客盯上、資金遭盜。根據統計,駭客把贓款中約572萬美元拿到去中心化交易所與中心化交易所變現。
Cosmos Labs(宇宙實驗室)28日發布的事後報告指出,攻擊時間落在台灣時間21日凌晨3點6分起,至25日深夜11點20分止,駭客針對多條以Cosmos技術打造的區塊鏈進行漏洞攻擊。報告提到,共有6個網路受害,贓款中約287萬美元在去中心化交易所賣出,另外約285萬美元則在中心化交易所變現。
這起「漏洞」源自Cosmos EVM與Cosmos SDK在處理部分代幣餘額邏輯時出現不一致。Cosmos Labs表示,只要相關鏈運行的版本早於v0.6.2或v0.7.2,就可能受到波及;自MANTRA(OM)通報這項問題後,團隊已聯繫40條鏈,協助提供修補程式與風險緩解措施。
台灣媒體「動區動趨(BlockTempo)」引用「CoinGecko(幣虎)」數據指出,這起事故重擊相關代幣價格:KII從事故前的0.07美元跌到0.012美元,最大跌幅約83%;TAC從0.0025美元跌到0.0003美元,跌幅約88%;NES則從0.21美元跌到0.0093美元,跌幅約96%。
留言 0