Cosmos EVM共享模块漏洞导致重大安全事件
TREE NEWS 报道, 8月22日,TAC网络遭遇重大安全漏洞,攻击者利用Cosmos EVM预编译层的一个漏洞,从单一账户中盗取了约29.86亿枚TAC代币。网络已在区块高度24,671,475暂停,以控制损失。
事件概述
根据官方消息,漏洞存在于Cosmos EVM预编译层的一个共享模块中,该模块旨在支持基于Cosmos的链上的以太坊兼容智能合约。攻击者利用该漏洞绕过了正常的交易验证,未经授权转移了大量TAC代币。
TAC团队已暂停网络运营以防止进一步利用,并正在调查根本原因。他们还联系了安全公司和Cosmos社区,以评估影响并制定修复方案。
行业影响
此次事件凸显了跨链互操作性和共享基础设施的固有风险。随着更多项目采用Cosmos上的EVM兼容层,攻击面不断扩大,预编译模块中的漏洞可能对多个链产生连锁影响。
- 共享安全风险:使用通用模块意味着单个缺陷可能危及多个网络,强调了对严格审计和漏洞赏金计划的需求。
- 代币供应冲击:大量代币被盗可能导致抛售压力,如果被盗代币被转移到交易所,可能影响市场价格。
- 信任侵蚀:此类安全事件可能削弱用户对基于Cosmos的DeFi协议的信心,尤其是那些依赖EVM兼容性的协议。
未来展望
虽然当务之急是确保网络安全并追回资金,但长期教训是明确的:互操作性必须基于安全优先的原则构建。我们预计Cosmos生态将对预编译实现进行更严格的审查,并进行更全面的安全审计。
此外,这一事件可能加速保险协议和去中心化恢复机制的发展,以减轻类似漏洞造成的损失。TAC团队迅速暂停网络是积极的一步,但整个行业必须从中吸取教训,以防止未来再次发生。




