Ipinahayag ng Cosmos Labs noong Agosto 24 na may aktibong security incident na tumutarget sa mga chain na binuo gamit ang Cosmos EVM module nito, isang plug-and-play layer na nagbibigay ng compatibility sa Cosmos SDK chains sa Ethereum Virtual Machine. Ang payo ng team sa mga affected na validator ay direktang: itigil ang inyong mga network.
Sinabi ng Cosmos Labs na plano nilang ilabas ang buong ulat ng insidente kapag natapos na ang sitwasyon.
Isang pattern ng pagpapahintulot sa 2026
Hindi ito ang unang beses na nasa sentro ng isang security scare ang Cosmos EVM module sa taong ito. Noong Enero 2026, ang SagaEVM exploit ay nag-drain ng isang inaasahang $7 milyon. Ang pag-atake na ito ay nag-apekto sa 15 na chains na gumagamit ng module, bagaman ang isa lamang ang talagang na-exploit.
Ang mga mas direkta na prekursur, gayunman, ay mas nakakalungkot. Nakaranas ng paglabas ang MANTRA Chain sa pagitan ng Agosto 20 at 22, na nagresulta sa 30-oras na paghinto bago muling nagpatuloy ang operasyon pagkatapos ilapat ang emergency patches. Nasakop din ang TAC noong Agosto 22, kung saan ginamit ng mga attacker ang mga vulnerabilities sa precompile-layer na nagbigay-daan sa hindi pinahintulutang pag-transfer ng pondo nang hindi kailangang mag-mint ng mga bagong token.
Dalawang araw pagkatapos, naglabas ang Cosmos Labs ng babala sa buong ecosystem. Ang panahon ay nagmumungkahi na o ang mga insidente sa MANTRA at TAC ay nagpakita ng mas malawak, sistemikong kahinaan, o na nahanap ng mga attacker para pangkalahatang gamitin ang kanilang exploit sa maraming chain na may magkakaparehong codebase.
Ang trail ng vulnerability ay nagtatapos sa Marso
Ang kasalukuyang alon ng mga pag-atake ay tila may kinalaman sa isang kritikal na vulnerability na nakalista bilang ASA-2026-002. Ang kamalian na ito, na inilathala noong Marso 2026, ay nagsasaklaw sa ICS20 precompile, isang komponente na nag-aalaga ng pag-transfer ng mga token sa pagitan ng mga chain sa loob ng Cosmos ecosystem. Ang pangunahing isyu ay ang maling pag-handle ng estado habang nagpapatakbo ang nested EVM, isang bug na maaaring magbigay-daan sa isang attacker na manipulahin kung paano sinusunod ng sistema ang mga balance at pagmamay-ari habang nagaganap ang mga kumplikadong transaksyon.
Isang patch ay nalikha at isinampa noong Marso sa pamamagitan ng isang kolaboratibong pagsisikap na kinasasangkutan ng maraming mga kalahati sa Cosmos ecosystem. Ngunit ang pagkakaroon muli ng mga exploit noong Agosto ay nagtataglay ng isang hindi komportableng tanong: kaya ba ang patch ay hindi kompletong gawin, o may nakahanap na mga mananakop ng mga bagong daanan sa kaugnay na code?
Ano ang nasa stake para sa ecosystem
Hindi pa naglalabas ng buong listahan ng mga apektadong chains o ang kabuuang halaga sa panganib ang Cosmos Labs. Ang abiso ay epektibong humihingi sa mga chains na ipagpahinga ang paggawa ng mga block hanggang sa magbigay ang Cosmos Labs ng karagdagang gabay.

