离谱!Cosmos 公开高危补丁却未提前通知,黑客抢先“掏空”项目金库
AI 摘要
一句话摘要: Cosmos公开高危补丁未提前通知下游,导致多条链金库被黑客盗取代币暴跌。 关键事实: Cosmos Labs于8月19日在GitHub公开v0.7.2安全补丁但未私下通知各项目方,MANTRA、TAC、KiiChain、Nesa等Cosmos EVM链遭攻击,KII、TAC、NES代币数小时内暴跌逾90%,攻击需三个上游缺陷同时触发。 涉及主体: Cosmos Labs, MANTRA, TAC, KiiChain, Nesa, 开发者@justde, ChainCatcher 可能影响: 该事件严重打击Cosmos生态信任度,加速项目逃离Cosmos生态,同时警示所有依赖共享模块的区块链网络需建立更严格的漏洞披露与协调升级机制,否则类似安全灾难可能在其他生态重演。 噪音/炒作风险: 低,事件涉及真实资金损失和代码漏洞,有GitHub记录、项目方声明和代币价格暴跌数据支撑,非市场炒作。 是否值得继续跟踪: 是,Cosmos Labs的事后分析报告、漏洞细节披露以及受影响项目的恢复进展将决定Cosmos生态存续信心,且可能引发监管对开源代码安全披露流程的讨论。