Cosmos Labs が管理する Cosmos EVM モジュールに存在した残高処理の致命的なバグ「GHSA-7g4w-cg88-2cq2」を突かれ、8 月 20 日から 25 日にかけて 6 つの実運用チェーンから合計約 572 万ドル相当が流出しました。修正版 v0.6.2 / v0.7.2 は 8 月 19 日に公開されており、公表直後に攻撃者が差分を分析して未更新チェーンを狙った形です。

主なポイント

  • 再帰的な内部呼び出し中の state 更新が外側の実行コンテキストに反映されず、同一残高を 1 トランザクション内で複数回消費できる論理欠陥
  • KiiChain では 18 回の反復攻撃で 148,326,583.15 KII が流出、TAC では被害口座発覚後にバリデータがブロック 24,671 で連鎖停止
  • MANTRA は約 30 時間ブロック生成を止めて対処し、ユーザー残高への影響はないと発表
  • 4 月 25 日に賞金プログラム経由で通報された時点では「本番資金には影響なし」と評価され、公開型サイレントパッチのルートで処理された
  • 8 月 13 日までに Cosmos Labs は decimal 設定によらず全 EVM チェーンが影響を受けると確認していた

出典: Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable