Cosmos公开高危补丁却未提前通知,黑客抢先“掏空”多个项目金库
AI 摘要
一句话摘要: Cosmos公开高危安全补丁未提前通知下游项目,导致多个EVM链金库被黑客盗取代币暴跌。 关键事实: Cosmos Labs于8月19日在GitHub公开v0.7.2安全补丁但未私下预警,MANTRA、TAC、KiiChain、Nesa等链遭攻击致KII、TAC、NES代币暴跌逾90%,攻击需Cosmos EVM模块三个上游缺陷同时触发。 涉及主体: Cosmos Labs, MANTRA, TAC, KiiChain, Nesa, 开发者@justde, ChainCatcher 可能影响: 该事件严重打击Cosmos生态信任度,加速项目迁移至以太坊或其他L1,并促使行业重新审视开源安全补丁的协调披露机制,可能推动更严格的安全应急标准。 是否值得继续跟踪: 是,Cosmos Labs的事后分析报告、漏洞细节披露及生态项目后续迁移动向将决定Cosmos能否挽回开发者信心。 噪音/炒作风险: 中,事件本身真实且影响重大,但社交媒体情绪化批评和代币价格波动可能放大叙事,需关注技术细节和官方回应而非市场噪音。