KiiChain确认Cosmos EVM漏洞致1.483亿KII被盗

KiiChain因Cosmos EVM模块漏洞损失1.483亿KII,MANTRA修复8.4.0后恢复,MEXC Japan警告伪造认证短信诈骗。

AI 摘要AI
  • KiiChain损失148,326,583.15枚KII,攻击者重复18次
  • 验证者在区块9,355,723暂停KiiChain网络阻止攻击
  • MANTRA修复8.4.0版本后恢复区块生产,用户余额未受影响
  • TAC在区块24,671,475停止,一个账户被清空
k7rq2fdm

KiiChain在Cosmos EVM漏洞中确认1.483亿KII被盗

基于Cosmos的KiiChain网络在一次安全事件中损失了148,326,583.15枚KII。攻击者利用了Cosmos EVM模块中的漏洞,该模块是Cosmos SDK链用于执行以太坊风格智能合约的通用组件,意味着任何采用该模块的链都可能面临相同风险。根据KiiChain在X上的官方公告,攻击发生在8月22日,攻击者连续18次重复同一手法,直到验证者在区块9,355,723处暂停链——验证者是负责打包交易并维护网络安全的节点,他们的介入阻止了进一步的资金流失。KiiChain明确表示,漏洞位于其原样运行的Cosmos EVM模块中,而非任何KiiChain专属代码,因此问题根源在于共享基础设施。自事件发生后,网络一直处于停止状态,计划通过协调一致的二进制升级在预定区块高度重启,所有验证者将同时应用更新,且无需发起链上治理提案,这显示出团队希望通过快速协调避免进一步风险。这一事件并非孤立:Cosmos Labs也确认了影响Cosmos EVM模块用户的持续安全事件,并建议受影响链要求验证者暂停区块生产,以遏制潜在损失。TAC在同一天于区块24,671,475停止其链,一个账户被完全清空,其声明同样指向该共享模块而非自身代码。MANTRA则提前暂停,因为两个由其管理的钱包受到波及,团队起初将其描述为上游依赖问题,随后确认在8.4.0版本中修复漏洞,并恢复区块生产,且用户余额从未受到影响。这三个网络均将矛头指向同一模块,而Cosmos Labs至今未给出精确的技术原因,只引导团队联系其安全负责人,并承诺在情况明朗后发布详细事件报告。这一事件凸显了山寨币生态系统中共享代码的连锁风险——一个隐藏的缺陷就能同时瘫痪多个网络,迫使每个依赖该模块的项目重新审视自己的安全审计流程。

MEXC Japan警告伪造认证短信

8月23日,加密货币交易所MEXC的日本业务部门MEXC Japan发布警告,称有冒充其认证码短信的欺诈活动正在大量传播。根据该交易所在X上的官方通知,自8月23日晚间起,多名用户报告收到以“【MEXC】認証コード”开头的短信,这些短信内容包含一个指向“mexc.sc”的链接。需要明确的是,“mexc.sc”并非MEXC的官方域名,而是攻击者精心设计的钓鱼站点,旨在诱导用户输入账号ID和密码。更危险的是,短信的发件人名称显示为“MEXC”,与合法通知完全一致,而且这些虚假短信可能出现在用户手机的通知列表中,与真实的认证码消息并列,让普通用户难以辨别真伪。MEXC Japan强调,其官方发送的短信从不包含任何链接,因此任何附带链接的消息都应被视为伪造。交易所还指引用户查阅一份官方指南,该指南详细列出了识别短信钓鱼的常见警示信号,例如检查链接域名、发件人信息以及消息中是否带有紧急措辞。MEXC Japan强烈建议用户通过官方应用程序访问自己的账户,而不是点击短信中的链接,并郑重声明工作人员绝不会通过电话或社交媒体直接索要认证码。截至该警告发布时,尚未确认有任何未经授权的登录或资产转移事件;交易所解释称,只要用户没有在钓鱼页面输入凭据,其账户就是安全的。与此同时,MEXC Japan正在调查这些电话号码是否源自其自身系统,包括MEXC内部数据泄露的可能性,并承诺后续将把调查进展公布在其X账户上。对于已经不幸输入了凭据的用户,交易所要求他们立即更改密码,更新任何在其他网站重用的相同密码,并联系MEXC的24小时日语支持团队以获得进一步帮助。这一事件直观地暴露了短信验证机制在保护山寨币持有人方面的信任缺口——一条看似官方的消息可以模仿从合法空投通知到安全警报的任何内容,而用户往往缺乏足够的技术手段去即时分辨。

Cosmos与交易所的共享信任教训

这两起事件虽然发生的场景和机制完全不同,但最终指向同一个核心主题:无论是区块链网络还是中心化交易平台,用户资金的安全都取决于底层基础设施的可信程度。对于KiiChain,眼下的首要任务是以最安全的方式恢复网络运行;而对于MEXC,则是尽快封堵凭据窃取的路径,防止用户信息被进一步滥用。链上记录确凿地显示了148,326,583.15 KII的被盗事实,而KiiChain、MANTRA和TAC三方的官方声明均将故障归因于共享的Cosmos-EVM模块,而非各自的专属代码,修复方案已在8.4.0版本中交付并成功运行。我们对此事件的观察是,基于Cosmos的区块链项目将面临更大的内部压力,必须对共享依赖进行更彻底、更频繁的审计——因为一次微小的漏洞就可能让多个网络同时停摆,甚至引发连锁清算。与此同时,MEXC的警告也在提醒整个行业,交易所不仅要防范链上攻击,还要将短信、邮件等带外通信渠道视为真实存在的攻击面。在当前的加密货币生态中,无论是跨链模块还是客服沟通机制,任何单点的失守都可能被攻击者放大,因此建立多层次、可验证的信任体系,是所有参与方都无法回避的课题。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。

影响价格的新闻