Cosmos Labs mengungkapkan pada 24 Agustus bahwa insiden keamanan aktif menargetkan rantai yang dibangun dengan modul Cosmos EVM-nya, sebuah modul plug-and-play yang memberikan kompatibilitas rantai Cosmos SDK dengan Ethereum Virtual Machine. Saran tim kepada validator yang terdampak sangat jelas: hentikan jaringan Anda.
Cosmos Labs mengatakan berencana merilis laporan insiden lengkap setelah situasi terkendali.
Pola eksploitasi pada 2026
Ini bukan pertama kalinya modul Cosmos EVM berada di pusat kekhawatiran keamanan tahun ini. Pada Januari 2026, eksploitasi SagaEVM menguras dana sekitar $7 juta. Serangan itu memengaruhi 15 rantai yang menggunakan modul tersebut, meskipun hanya satu yang akhirnya dieksploitasi.
Namun, precursors yang lebih segera bahkan lebih mengkhawatirkan. MANTRA Chain mengalami pelanggaran antara 20 dan 22 Agustus, memaksa penghentian selama 30 jam sebelum operasi dilanjutkan setelah patch darurat diterapkan. TAC juga diserang pada 22 Agustus, dengan penyerang memanfaatkan kerentanan lapisan precompile yang memungkinkan transfer dana tanpa otorisasi tanpa perlu mencetak token baru.
Dua hari kemudian, Cosmos Labs mengeluarkan peringatan seluruh ekosistem. Waktu kejadian ini menunjukkan bahwa insiden MANTRA dan TAC mengungkap kelemahan yang lebih luas dan sistemik, atau penyerang menemukan cara untuk menggeneralisasi eksploitasi mereka di berbagai rantai yang berbagi basis kode yang sama.
Jejak kerentanan mengarah kembali ke Maret
Gelombang serangan saat ini tampak terkait dengan kerentanan kritis yang tercatat sebagai ASA-2026-002. Kelemahan tersebut, yang diumumkan pada Maret 2026, melibatkan ICS20 precompile, sebuah komponen yang menangani transfer token lintas rantai dalam ekosistem Cosmos. Masalah intinya adalah penanganan state yang salah selama eksekusi EVM bersarang, sebuah bug yang dapat memungkinkan penyerang memanipulasi cara sistem melacak saldo dan kepemilikan selama transaksi kompleks.
Sebuah patch dikembangkan dan diterapkan pada Maret melalui upaya kolaboratif yang melibatkan berbagai pemangku kepentingan di ekosistem Cosmos. Namun, munculnya kembali eksploitasi pada Agustus menimbulkan pertanyaan yang tidak nyaman: apakah patch tersebut tidak lengkap, atau penyerang telah menemukan jalur baru melalui kode terkait?
Apa yang dipertaruhkan bagi ekosistem
Cosmos Labs belum mengungkapkan daftar lengkap rantai yang terdampak atau total nilai yang berisiko. Peringatan tersebut secara efektif meminta rantai untuk menghentikan produksi blok hingga Cosmos Labs memberikan panduan lebih lanjut.

