كشفت Cosmos Labs في 24 أغسطس عن حادث أمني نشط يستهدف السلاسل المبنية باستخدام وحدة Cosmos EVM الخاصة بها، وهي وحدة قابلة للتوصيل تمنح سلاسل Cosmos SDK التوافق مع آلة Ethereum الافتراضية. كان نصيحة الفريق للمُصدّقين المتضررين صريحة: أوقف شبكاتك.
قالت Cosmos Labs إنها تخطط لإصدار تقرير حادث كامل بمجرد السيطرة على الوضع.
نمط من الاستغلالات في 2026
هذا ليس أول مرة يكون فيها وحدة Cosmos EVM في مركز مخاوف أمنية هذا العام. في يناير 2026، استنزف استغلال SagaEVM ما يقدر بـ 7 ملايين دولار. أثر هذا الهجوم على 15 سلسلة استخدمت الوحدة، على الرغم من أن واحدة فقط تم استغلالها في النهاية.
ومع ذلك، فإن المُسبِّبات الأقرب هي أكثر إثارة للقلق. فقد تعرض سلسلة MANTRA لخرق بين 20 و22 أغسطس، مما أدى إلى إيقاف العمليات لمدة 30 ساعة حتى تم استئنافها بعد تطبيق تصحيحات طارئة. كما تعرضت TAC لهجوم في 22 أغسطس أيضًا، حيث استغل المهاجمون ثغرات في طبقة التجهيز المسبق السماح بنقل الأموال دون الحاجة إلى طباعة عملات جديدة.
بعد يومين، أصدرت Cosmos Labs تحذيرًا شاملاً لبيئتها البيئية. يشير التوقيت إلى أن حوادث MANTRA وTAC كشفت عن ضعف أوسع ونظامي، أو أن المهاجمين وجدوا طريقة لتوسيع استغلالهم عبر سلاسل متعددة تشترك في نفس قاعدة الكود.
تؤدي مسار الثغرة إلى شهر مارس
تبدو الموجة الحالية من الهجمات مرتبطة بثغرة حرجة مصنفة كـ ASA-2026-002. هذه الثغرة، التي تم الإفصاح عنها في مارس 2026، كانت تتعلق بـ ICS20 precompile، وهو مكون يعالج تحويلات الرموز عبر السلاسل داخل نظام Cosmos. كان المشكل الأساسي هو معالجة الحالة غير الصحيحة أثناء تنفيذ EVM المتداخل، وهو خطأ يمكن أن يسمح للمهاجم بتعديل كيفية تتبع النظام للأرصدة والملكية أثناء المعاملات المعقدة.
تم تطوير ونشر تصحيح في مارس من خلال جهد تعاوني شمل عدة أطراف معنية في نظام Cosmos البيئي. لكن عودة الاستغلالات في أغسطس تثير سؤالًا محرجًا: هل كان التصحيح غير كامل، أم أن المهاجمين وجدوا مسارات جديدة عبر الكود ذي الصلة؟
ما المخاطر على النظام البيئي
لم تكشف Cosmos Labs بعد عن القائمة الكاملة للسلاسل المتأثرة أو القيمة الإجمالية المعرضة للخطر. ويدعو الإعلان السلاسل إلى وقف إنتاج الكتل حتى توفر Cosmos Labs إرشادات إضافية.

