Cosmos Labs mengungkap pada 24 Ogos bahawa insiden keselamatan aktif menargetkan rantai yang dibina dengan modul Cosmos EVMnya, satu modul plug-and-play yang memberikan keserasian rantai Cosmos SDK dengan Mesin Virtual Ethereum. Nasihat pasukan kepada validator yang terkesan adalah tegas: berhentikan rangkaian anda.
Cosmos Labs mengatakan ia merancang untuk menerbitkan laporan insiden penuh apabila situasi tersebut dikawal.
Pola eksploitasi pada 2026
Ini bukan kali pertama modul Cosmos EVM berada di pusat kebimbangan keselamatan tahun ini. Pada Januari 2026, eksploit SagaEVM menguras anggaran $7 juta. Serangan itu mempengaruhi 15 rantai yang menggunakan modul tersebut, walaupun hanya satu yang akhirnya dieksploitasi.
Namun, precursors yang lebih segera adalah lebih merisaukan. MANTRA Chain mengalami kebocoran antara 20 dan 22 Ogos, memaksa penghentian selama 30 jam sebelum operasi dilanjutkan selepas pemasangan pampasan kecemasan. TAC juga diserang pada 22 Ogos, dengan penyerang memanfaatkan kerentanan lapisan precompile yang membolehkan pindahan dana tanpa kebenaran tanpa perlu mencetak token baru.
Dua hari kemudian, Cosmos Labs mengeluarkan amaran seluruh ekosistem. Masa yang dipilih menunjukkan bahawa either insiden MANTRA dan TAC mengungkap kelemahan yang lebih luas dan sistematik, atau penyerang berjaya mencari cara untuk menggeneralisasi serangan mereka merentas beberapa rantai yang berkongsi basis kod yang sama.
Jejak kerentanan membawa kembali ke bulan Mac
Gelombang serangan semasa kelihatan berkaitan dengan kerentanan kritikal yang dicatat sebagai ASA-2026-002. Kelemahan itu, yang diumumkan pada Mac 2026, melibatkan ICS20 precompile, satu komponen yang mengendalikan pindahan token lintas rantai dalam ekosistem Cosmos. Masalah utamanya ialah pengurusan keadaan yang salah semasa pelaksanaan EVM bersarang, satu ralat yang boleh membenarkan penyerang memanipulasi cara sistem melacak baki dan kepemilikan semasa transaksi kompleks.
Sebuah patch telah dibangun dan dilaksanakan pada bulan Mac melalui usaha kolaboratif yang melibatkan pelbagai pemangku dalam ekosistem Cosmos. Tetapi kebangkitan semula eksploit pada bulan Ogos menimbulkan soalan yang tidak selesa: adakah patch itu tidak lengkap, atau penyerang telah menemui laluan baharu melalui kod yang berkaitan?
Apa yang dipertaruhkan bagi ekosistem
Cosmos Labs belum lagi mengumumkan senarai penuh rantai yang terkesan atau jumlah nilai yang terlibat. Nasihat ini secara efektif meminta rantai untuk menghentikan penghasilan blok sehingga Cosmos Labs memberikan panduan lanjut.

