कॉस्मोस लैब्स ने 24 अगस्त को खुलासा किया कि एक सक्रिय सुरक्षा घटना इसके कॉस्मोस EVM मॉड्यूल के साथ बनाई गई चेन्स को लक्षित कर रही है, जो एक प्लग-एंड-प्ले लेयर है जो कॉस्मोस SDK चेन्स को ईथेरियम वर्चुअल मशीन के साथ संगतता प्रदान करती है। प्रभावित वैलिडेटर्स के लिए टीम की सलाह सीधी थी: अपने नेटवर्क्स को बंद कर दें।
कॉस्मोस लैब्स ने कहा कि वह जब तक स्थिति पर नियंत्रण नहीं हो जाता, तब तक एक पूरी घटना रिपोर्ट जारी करने की योजना बना रही है।
2026 में दुरुपयोग का एक पैटर्न
यह इस वर्ष Cosmos EVM मॉड्यूल के एक सुरक्षा चिंता के केंद्र में आने का पहला मौका नहीं है। जनवरी 2026 में, SagaEVM दुरुपयोग ने अनुमानित $7 मिलियन की राशि खा ली। उस हमले से 15 चेन प्रभावित हुए जो मॉड्यूल का उपयोग करते थे, हालांकि अंततः केवल एक ही दुरुपयोग का शिकार बनी।
हालांकि, अधिक तत्काल पूर्ववर्ती और अधिक चिंताजनक हैं। MANTRA Chain को 20 अगस्त से 22 अगस्त के बीच एक ब्रीच का सामना करना पड़ा, जिसके कारण आपातकालीन पैच लागू किए जाने तक संचालन 30 घंटे के लिए रोक दिया गया। TAC को भी 22 अगस्त को प्रहार किया गया, जहां हमलावरों ने प्रीकंपाइल-लेयर की कमजोरियों का दुरुपयोग किया, जिससे नए टोकन जारी किए बिना अनधिकृत फंड ट्रांसफ़र करने की सुविधा मिली।
दो दिन बाद, कॉस्मोस लैब्स ने अपने परितंत्र भर में चेतावनी जारी की। समय से पता चलता है कि या तो MANTRA और TAC की घटनाओं ने एक व्यापक, प्रणालीगत कमजोरी को उजागर किया, या हमलावरों ने एक ही कोडबेस साझा करने वाली कई श्रृंखलाओं पर अपने दुरुपयोग को सामान्यीकृत करने का तरीका खोज लिया।
दुर्बलता का अनुसरण मार्च तक ले जाता है
वर्तमान हमलों की लहर ASA-2026-002 के रूप में सूचीबद्ध एक गंभीर दुर्बलता से जुड़ी प्रतीत होती है। मार्च 2026 में खुलासा किए गए उस दोष में, Cosmos परितंत्र के भीतर क्रॉस-चेन टोकन ट्रांसफ़र को संभालने वाला ICS20 प्रीकंपाइल शामिल था। मुख्य समस्या नेस्टेड EVM निष्पादन के दौरान गलत स्थिति प्रबंधन थी, एक ऐसी त्रुटि जो हमलावर को जटिल लेनदेन के दौरान प्रणाली द्वारा बैलेंस और स्वामित्व को ट्रैक करने के तरीके को हेरफेर करने की अनुमति दे सकती है।
मार्च में, कॉस्मोस परितंत्र के कई हितधारकों के सहयोग से एक पैच विकसित और लागू किया गया। लेकिन अगस्त में दुरुपयोग के पुनर्उत्थान ने एक असुविधाजनक प्रश्न उठाया: क्या पैच अपूर्ण था, या हमलावरों ने संबंधित कोड के माध्यम से नए मार्ग खोज लिए हैं?
परितंत्र के लिए क्या जुए में है
कॉस्मोस लैब्स ने अभी तक प्रभावित चेन्स की पूरी सूची या जोखिम में रही कुल राशि का खुलासा नहीं किया है। यह सलाह प्रभावी रूप से चेन्स से अनुरोध करती है कि वे कॉस्मोस लैब्स द्वारा आगे के मार्गदर्शन तक ब्लॉक उत्पादन रोक दें।

