Cosmos Labs承认错误放行漏洞,导致六链遭攻击损失570万美元
TREE NEWS 报道, 新闻摘要: Cosmos Labs已承认错误放行了一个关键漏洞,该漏洞随后被利用,对六个基于Cosmos的链发起协同攻击,造成约570万美元的损失。其中MANTRA Chain损失360万美元,并透露补丁仅在攻击开始前20小时发布,且未明确指出所修复的缺陷。
行业分析:一连串的错误
这一事件凸显了Cosmos生态系统安全更新流程中的系统性弱点。Cosmos Labs放行该漏洞表明其内部审查和测试流程存在疏忽。补丁发布与攻击发生仅隔20小时,说明要么严重性被低估,要么修复过程仓促,缺乏充分验证。
对于包括MANTRA在内的受影响链而言,补丁目的缺乏明确沟通使它们处于脆弱状态。验证者和开发者几乎是在盲目操作,无法评估风险或采取额外防护措施。这提醒我们,在去中心化网络中,安全披露的速度和清晰度与技术修复本身同样关键。
此次攻击还凸显了跨链利用手段的日益复杂。通过同时针对多条链,攻击者最大化收益并扰乱了整个生态。这与其他DeFi黑客攻击的趋势一致,即利用共享基础设施或通用代码库来扩大影响。
前瞻视角
Cosmos Labs必须通过彻底的复盘和更健全的安全审查流程来重建信任。对于MANTRA及其他受影响链,应立即加强监控并审查其应急响应计划。更广泛的Cosmos社区应考虑建立共享安全标准,并加快向所有利益相关者传播漏洞细节。
长期来看,这一事件可能推动生态内采用形式化验证方法和自动化审计工具。同时,它也为其他互操作性网络敲响警钟,强调一条链的安全性取决于其最薄弱的环节,以及最可靠的沟通机制。



