Cosmos Labs Mengingatkan tentang Insiden Keselamatan yang Mempengaruhi Pengguna Modul Cosmos EVM

iconCryptoBriefing
Kongsi
AI summary iconRingkasan
Cosmos Labs memperingatkan pada 24 Ogos mengenai insiden keselamatan yang mempengaruhi rantai yang menggunakan modul Cosmos EVM. Validator diberitahu untuk menghentikan operasi sementara pasukan bekerja untuk mengawal isu tersebut. Serangan kelihatan berkaitan dengan kelemahan dalam ICS20 precompile, yang merupakan sebahagian daripada kerangka Cosmos IBC. Pembaikan telah dikeluarkan pada Mac 2026, tetapi eksploit baru menunjukkan risiko keselamatan kontrak yang berterusan. Insiden sebelumnya pada 2026, termasuk pelanggaran SagaEVM sebanyak $7 juta, menekankan keperluan untuk keselamatan kontrak yang lebih kuat di seluruh ekosistem. Laporan penuh akan dikeluarkan selepas situasi selesai.

Cosmos Labs mengungkap pada 24 Ogos bahawa insiden keselamatan aktif menargetkan rantai yang dibina dengan modul Cosmos EVMnya, satu modul plug-and-play yang memberikan keserasian rantai Cosmos SDK dengan Mesin Virtual Ethereum. Nasihat pasukan kepada validator yang terkesan adalah tegas: berhentikan rangkaian anda.

Cosmos Labs mengatakan ia merancang untuk menerbitkan laporan insiden penuh apabila situasi tersebut dikawal.

Pola eksploitasi pada 2026

Ini bukan kali pertama modul Cosmos EVM berada di pusat kebimbangan keselamatan tahun ini. Pada Januari 2026, eksploit SagaEVM menguras anggaran $7 juta. Serangan itu mempengaruhi 15 rantai yang menggunakan modul tersebut, walaupun hanya satu yang akhirnya dieksploitasi.

Iklan

Namun, precursors yang lebih segera adalah lebih merisaukan. MANTRA Chain mengalami kebocoran antara 20 dan 22 Ogos, memaksa penghentian selama 30 jam sebelum operasi dilanjutkan selepas pemasangan pampasan kecemasan. TAC juga diserang pada 22 Ogos, dengan penyerang memanfaatkan kerentanan lapisan precompile yang membolehkan pindahan dana tanpa kebenaran tanpa perlu mencetak token baru.

Dua hari kemudian, Cosmos Labs mengeluarkan amaran seluruh ekosistem. Masa yang dipilih menunjukkan bahawa either insiden MANTRA dan TAC mengungkap kelemahan yang lebih luas dan sistematik, atau penyerang berjaya mencari cara untuk menggeneralisasi serangan mereka merentas beberapa rantai yang berkongsi basis kod yang sama.

Jejak kerentanan membawa kembali ke bulan Mac

Gelombang serangan semasa kelihatan berkaitan dengan kerentanan kritikal yang dicatat sebagai ASA-2026-002. Kelemahan itu, yang diumumkan pada Mac 2026, melibatkan ICS20 precompile, satu komponen yang mengendalikan pindahan token lintas rantai dalam ekosistem Cosmos. Masalah utamanya ialah pengurusan keadaan yang salah semasa pelaksanaan EVM bersarang, satu ralat yang boleh membenarkan penyerang memanipulasi cara sistem melacak baki dan kepemilikan semasa transaksi kompleks.

Sebuah patch telah dibangun dan dilaksanakan pada bulan Mac melalui usaha kolaboratif yang melibatkan pelbagai pemangku dalam ekosistem Cosmos. Tetapi kebangkitan semula eksploit pada bulan Ogos menimbulkan soalan yang tidak selesa: adakah patch itu tidak lengkap, atau penyerang telah menemui laluan baharu melalui kod yang berkaitan?

Apa yang dipertaruhkan bagi ekosistem

Cosmos Labs belum lagi mengumumkan senarai penuh rantai yang terkesan atau jumlah nilai yang terlibat. Nasihat ini secara efektif meminta rantai untuk menghentikan penghasilan blok sehingga Cosmos Labs memberikan panduan lanjut.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.