Cosmos Labs、Cosmos EVMモジュール利用者に影響を与えるセキュリティインシデントについて警告

iconCryptoBriefing
共有
AI summary icon概要
Cosmos Labsは8月24日、Cosmos EVMモジュールを使用するチェーンに影響を与えるセキュリティインシデントを警告しました。チームが問題の収束を図っている間、バリデーターには運用の停止が要請されました。これらの攻撃は、Cosmos IBCフレームワークの一部であるICS20プリコンパイルの脆弱性に関連しているようです。2026年3月にパッチがリリースされましたが、新たな悪用事例は、継続的な契約セキュリティリスクを示唆しています。2026年には700万ドルのSagaEVM侵入事件など過去のインシデントがあり、エコシステム全体での契約セキュリティの強化が求められています。状況が解決次第、完全なレポートが公開されます。

Cosmos Labsは8月24日、同社のCosmos EVMモジュールを用いて構築されたチェーンをターゲットにしたアクティブなセキュリティインシデントが発生していることを公表しました。このモジュールは、Cosmos SDKチェーンにEthereum仮想マシンとの互換性を提供するプラグアンドプレイレイヤーです。同チームは影響を受けたバリデーターに対して、明確に「ネットワークを停止してください」と助言しました。

Cosmos Labsは、状況が収束次第、完全なインシデントレポートを公開する予定であると述べました。

2026年の攻撃のパターン

これは今年、Cosmos EVMモジュールがセキュリティ懸念の中心に立った初めての出来事ではありません。2026年1月、SagaEVMの攻撃により約700万ドルが流出しました。この攻撃はEVMモジュールを採用していた15のチェーンに影響を与えましたが、実際に攻撃されたのはそのうち1つのチェーンだけでした。

広告

しかし、より直近の前兆はさらに深刻である。MANTRA Chainは8月20日から22日にかけてセキュリティ侵害を経験し、緊急パッチが適用されるまで30時間の運用停止を余儀なくされた。8月22日にはTACも攻撃を受け、攻撃者は新しいトークンを発行する必要なく、事前コンパイル層の脆弱性を悪用して不正な資金振替を実行した。

2日後、Cosmos Labsはエコシステム全体への警告を発表した。このタイミングは、MANTRAおよびTACの事例がより広範でシステム的な脆弱性を明らかにしたか、または攻撃者が同じコードベースを共有する複数のチェーンにわたって攻撃を一般化する方法を見出したことを示唆している。

この脆弱性の追跡は3月までさかのぼる

現在の攻撃の波は、ASA-2026-002として分類された重大な脆弱性に関連しているように見える。この脆弱性は2026年3月に公開され、Cosmosエコシステム内でクロスチェーントークンの振替を処理するICS20プリコンパイルに関係していた。核心的な問題は、ネストされたEVM実行中の状態処理の不備であり、このバグにより攻撃者が複雑なトランザクション中にシステムが残高と所有権を追跡する方法を操作できる可能性があった。

パッチは、Cosmosエコシステムの複数のステークホルダーによる協力の下、3月に開発され展開されました。しかし、8月に攻撃が再発したことで、不快な疑問が浮上しました:このパッチは不完全だったのか、それとも攻撃者が関連するコードを通じて新たな経路を見出したのか?

エコシステムにとって何が懸かっているのか

Cosmos Labsは、影響を受けたチェーンの完全なリストやリスクのある総額をまだ公表していません。この注意喚起は、Cosmos Labsがさらなるガイダンスを提供するまで、チェーンがブロック生成を停止するよう求めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。