Babala ng Cosmos Labs tungkol sa security incident na nakaaapekto sa mga gumagamit ng Cosmos EVM Module

iconCryptoBriefing
I-share
AI summary iconSummary
Binigyan ng babala ni Cosmos Labs noong Agosto 24 ng isang security incident na nakakaapekto sa mga chain na gumagamit ng Cosmos EVM module. Sinabi sa mga validator na ipagpahinga ang kanilang operasyon habang nagtatrabaho ang team upang mapigilan ang isyu. Ang mga pag-atake ay tila nauugnay sa isang kamalian sa ICS20 precompile, na bahagi ng Cosmos IBC framework. Isinagawa ang isang patch noong Marso 2026, ngunit ang mga bagong exploit ay nagpapakita ng patuloy na mga panganib sa seguridad ng contract. Ang mga nakaraang insidente noong 2026, kabilang ang paglabas ng $7 milyon sa SagaEVM, ay nagpapakita ng pangangailangan para sa mas malakas na seguridad ng contract sa buong ecosystem. Magkakaroon ng buong ulat pagkatapos malutas ang sitwasyon.

Ipinahayag ng Cosmos Labs noong Agosto 24 na may aktibong security incident na tumutarget sa mga chain na binuo gamit ang Cosmos EVM module nito, isang plug-and-play layer na nagbibigay ng compatibility sa Cosmos SDK chains sa Ethereum Virtual Machine. Ang payo ng team sa mga affected na validator ay direktang: itigil ang inyong mga network.

Sinabi ng Cosmos Labs na plano nilang ilabas ang buong ulat ng insidente kapag natapos na ang sitwasyon.

Isang pattern ng pagpapahintulot sa 2026

Hindi ito ang unang beses na nasa sentro ng isang security scare ang Cosmos EVM module sa taong ito. Noong Enero 2026, ang SagaEVM exploit ay nag-drain ng isang inaasahang $7 milyon. Ang pag-atake na ito ay nag-apekto sa 15 na chains na gumagamit ng module, bagaman ang isa lamang ang talagang na-exploit.

Paghahayag

Ang mga mas direkta na prekursur, gayunman, ay mas nakakalungkot. Nakaranas ng paglabas ang MANTRA Chain sa pagitan ng Agosto 20 at 22, na nagresulta sa 30-oras na paghinto bago muling nagpatuloy ang operasyon pagkatapos ilapat ang emergency patches. Nasakop din ang TAC noong Agosto 22, kung saan ginamit ng mga attacker ang mga vulnerabilities sa precompile-layer na nagbigay-daan sa hindi pinahintulutang pag-transfer ng pondo nang hindi kailangang mag-mint ng mga bagong token.

Dalawang araw pagkatapos, naglabas ang Cosmos Labs ng babala sa buong ecosystem. Ang panahon ay nagmumungkahi na o ang mga insidente sa MANTRA at TAC ay nagpakita ng mas malawak, sistemikong kahinaan, o na nahanap ng mga attacker para pangkalahatang gamitin ang kanilang exploit sa maraming chain na may magkakaparehong codebase.

Ang trail ng vulnerability ay nagtatapos sa Marso

Ang kasalukuyang alon ng mga pag-atake ay tila may kinalaman sa isang kritikal na vulnerability na nakalista bilang ASA-2026-002. Ang kamalian na ito, na inilathala noong Marso 2026, ay nagsasaklaw sa ICS20 precompile, isang komponente na nag-aalaga ng pag-transfer ng mga token sa pagitan ng mga chain sa loob ng Cosmos ecosystem. Ang pangunahing isyu ay ang maling pag-handle ng estado habang nagpapatakbo ang nested EVM, isang bug na maaaring magbigay-daan sa isang attacker na manipulahin kung paano sinusunod ng sistema ang mga balance at pagmamay-ari habang nagaganap ang mga kumplikadong transaksyon.

Isang patch ay nalikha at isinampa noong Marso sa pamamagitan ng isang kolaboratibong pagsisikap na kinasasangkutan ng maraming mga kalahati sa Cosmos ecosystem. Ngunit ang pagkakaroon muli ng mga exploit noong Agosto ay nagtataglay ng isang hindi komportableng tanong: kaya ba ang patch ay hindi kompletong gawin, o may nakahanap na mga mananakop ng mga bagong daanan sa kaugnay na code?

Ano ang nasa stake para sa ecosystem

Hindi pa naglalabas ng buong listahan ng mga apektadong chains o ang kabuuang halaga sa panganib ang Cosmos Labs. Ang abiso ay epektibong humihingi sa mga chains na ipagpahinga ang paggawa ng mga block hanggang sa magbigay ang Cosmos Labs ng karagdagang gabay.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.