코스모스랩스가 4월 25일 최초 접수된 EVM 취약점을 6자리 소수 네트워크에만 영향을 준다고 오판해 비공개가 아닌 공개 패치 절차로 처리했으나, 실제로는 소수점 자릿수와 무관하게 코스모스 EVM 배포 전반에 영향을 미친 것으로 8월 초 재확인됐다. 패치된 v0.6.2·v0.7.2가 8월19일 밤 배포된 지 12시간도 안 돼 만트라(MANTRA)에서 첫 미승인 거래가 발생했고, 이후 TAC·KiiChain 등 총 6개 네트워크가 공격당해 탈중앙화거래소를 통해 약 287만달러, 중앙화거래소 경로로 약 285만달러가 이전됐다. 만트라에서는 약 7억2090만 토큰(약 360만달러 상당)이 소각 주소와 레거시 멀티시그에서 유출됐으며 8월28일 기준 회수된 토큰은 없다. 이번 사태로 코스모스랩스는 취약점 심사와 공개 절차를 전면 재정비하기로 했다.
- •코스모스랩스, 4월25일 접수된 취약점을 "6자리 소수 네트워크만 영향"으로 오판해 비공개 대응 대신 공개 패치로 처리
- •8월19일 밤 패치 배포, 12시간도 안 돼 만트라에서 첫 미승인 거래 발생
- •만트라·TAC·KiiChain 등 6개 네트워크 피해, DEX·CEX 경로로 총 약 572만달러 이전
- •만트라, 약 7억2090만 토큰(약360만달러) 유출—8월28일 기준 미회수, 약 3800만개만 공격자 계정에 묶여 있음
- •코스모스랩스, 사태 이후 취약점 심사·공개 프로세스 전면 개편 착수
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Cosmos misjudged a critical bug for 4 months before hackers stole nearly $6 million across 6 chains

- 1.Cosmos EVM 언더/오버플로우 취약점이 MANTRA·TAC·KiiChain 등 6개 네트워크에서 악용되어 약 570만 달러 탈취
- 2.Cosmos Labs, 4월 신고 당시 6자리 소수점 체인만 위험하다 오판해 조용한 공개 패치로만 처리
- 3.8월 취약점 재검증 후 40개 네트워크에 긴급 연락, 13개 체인이 패치·중단·완화 조치
- 4.MANTRA는 약 7.2억개 토큰(약 360만 달러 상당) 이동 피해, 아직 미회수
왜 중요한가?
초기에 위협도가 낮다고 오판된 취약점이 실제로는 소수점 설정과 무관하게 전체 배포에 영향을 미쳤다는 점은, 보안 트리아지 판단 오류 하나가 생태계 전반의 긴급 대응으로 번질 수 있음을 보여준다.
본문 미리보기
The upstream fix reached release branches hours before the incident, while MANTRA says none of the tokens have been recovered. The post Cosmos misjudged a critical bug for 4 months before hackers stole nearly $6 million across 6 chains appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



