Cosmos Labs Memperingatkan Insiden Keamanan yang Mempengaruhi Pengguna Modul Cosmos EVM

iconCryptoBriefing
Bagikan
AI summary iconRingkasan
Cosmos Labs memperingatkan pada 24 Agustus tentang insiden keamanan yang memengaruhi rantai yang menggunakan modul Cosmos EVM. Para validator diminta untuk menghentikan operasi sementara tim bekerja untuk menahan masalah tersebut. Serangan tampaknya terkait dengan kelemahan pada ICS20 precompile, yang merupakan bagian dari kerangka Cosmos IBC. Sebuah patch telah dirilis pada Maret 2026, tetapi eksploitasi baru menunjukkan adanya risiko keamanan kontrak yang berkelanjutan. Insiden sebelumnya pada 2026, termasuk pelanggaran SagaEVM senilai $7 juta, menyoroti perlunya keamanan kontrak yang lebih kuat di seluruh ekosistem. Laporan lengkap akan dirilis setelah situasi terselesaikan.

Cosmos Labs mengungkapkan pada 24 Agustus bahwa insiden keamanan aktif menargetkan rantai yang dibangun dengan modul Cosmos EVM-nya, sebuah modul plug-and-play yang memberikan kompatibilitas rantai Cosmos SDK dengan Ethereum Virtual Machine. Saran tim kepada validator yang terdampak sangat jelas: hentikan jaringan Anda.

Cosmos Labs mengatakan berencana merilis laporan insiden lengkap setelah situasi terkendali.

Pola eksploitasi pada 2026

Ini bukan pertama kalinya modul Cosmos EVM berada di pusat kekhawatiran keamanan tahun ini. Pada Januari 2026, eksploitasi SagaEVM menguras dana sekitar $7 juta. Serangan itu memengaruhi 15 rantai yang menggunakan modul tersebut, meskipun hanya satu yang akhirnya dieksploitasi.

Iklan

Namun, precursors yang lebih segera bahkan lebih mengkhawatirkan. MANTRA Chain mengalami pelanggaran antara 20 dan 22 Agustus, memaksa penghentian selama 30 jam sebelum operasi dilanjutkan setelah patch darurat diterapkan. TAC juga diserang pada 22 Agustus, dengan penyerang memanfaatkan kerentanan lapisan precompile yang memungkinkan transfer dana tanpa otorisasi tanpa perlu mencetak token baru.

Dua hari kemudian, Cosmos Labs mengeluarkan peringatan seluruh ekosistem. Waktu kejadian ini menunjukkan bahwa insiden MANTRA dan TAC mengungkap kelemahan yang lebih luas dan sistemik, atau penyerang menemukan cara untuk menggeneralisasi eksploitasi mereka di berbagai rantai yang berbagi basis kode yang sama.

Jejak kerentanan mengarah kembali ke Maret

Gelombang serangan saat ini tampak terkait dengan kerentanan kritis yang tercatat sebagai ASA-2026-002. Kelemahan tersebut, yang diumumkan pada Maret 2026, melibatkan ICS20 precompile, sebuah komponen yang menangani transfer token lintas rantai dalam ekosistem Cosmos. Masalah intinya adalah penanganan state yang salah selama eksekusi EVM bersarang, sebuah bug yang dapat memungkinkan penyerang memanipulasi cara sistem melacak saldo dan kepemilikan selama transaksi kompleks.

Sebuah patch dikembangkan dan diterapkan pada Maret melalui upaya kolaboratif yang melibatkan berbagai pemangku kepentingan di ekosistem Cosmos. Namun, munculnya kembali eksploitasi pada Agustus menimbulkan pertanyaan yang tidak nyaman: apakah patch tersebut tidak lengkap, atau penyerang telah menemukan jalur baru melalui kode terkait?

Apa yang dipertaruhkan bagi ekosistem

Cosmos Labs belum mengungkapkan daftar lengkap rantai yang terdampak atau total nilai yang berisiko. Peringatan tersebut secara efektif meminta rantai untuk menghentikan produksi blok hingga Cosmos Labs memberikan panduan lebih lanjut.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.