O Cosmos Labs divulgou em 24 de agosto que um incidente de segurança ativo está visando cadeias construídas com seu módulo Cosmos EVM, um módulo plug-and-play que fornece compatibilidade com a Máquina Virtual Ethereum para cadeias Cosmos SDK. O conselho da equipe aos validadores afetados foi direto: pare suas redes.
Cosmos Labs disse que planeja liberar um relatório completo sobre o incidente assim que a situação for contida.
Um padrão de explorações em 2026
Esta não é a primeira vez que o módulo Cosmos EVM esteve no centro de uma preocupação de segurança este ano. Em janeiro de 2026, a exploração SagaEVM esvaziou aproximadamente US$ 7 milhões. Esse ataque afetou 15 cadeias que utilizavam o módulo, embora apenas uma tenha sido finalmente explorada.
Os precursores mais imediatos, no entanto, são ainda mais preocupantes. A MANTRA Chain sofreu uma violação entre 20 e 22 de agosto, forçando uma interrupção de 30 horas antes das operações serem retomadas após a aplicação de patches de emergência. O TAC também foi atingido em 22 de agosto, com atacantes explorando vulnerabilidades na camada de precompilação que permitiram transferências não autorizadas de fundos sem a necessidade de cunhar novos tokens.
Dois dias depois, a Cosmos Labs emitiu um aviso em todo o ecossistema. O momento sugere que os incidentes do MANTRA e do TAC revelaram uma fraqueza mais ampla e sistêmica, ou que os atacantes encontraram uma maneira de generalizar sua exploração em várias cadeias que compartilham a mesma base de código.
A trilha de vulnerabilidade leva de volta a março
A onda atual de ataques parece estar conectada a uma vulnerabilidade crítica catalogada como ASA-2026-002. Essa falha, divulgada em março de 2026, envolvia o precompilado ICS20, um componente que gerencia transferências de tokens entre cadeias dentro do ecossistema Cosmos. O problema central era o tratamento incorreto do estado durante a execução aninhada do EVM, um bug que poderia permitir a um atacante manipular como o sistema rastreia saldos e propriedade durante transações complexas.
Um patch foi desenvolvido e implantado em março por meio de um esforço colaborativo envolvendo múltiplos stakeholders no ecossistema Cosmos. Mas o reaparecimento de explorações em agosto levanta uma pergunta desconfortável: o patch estava incompleto, ou os atacantes encontraram novas rotas por meio de código relacionado?
O que está em jogo para o ecossistema
O Cosmos Labs ainda não divulgou a lista completa das cadeias afetadas ou o valor total em risco. O aviso solicita efetivamente que as cadeias interrompam a produção de blocos até que o Cosmos Labs forneça orientações adicionais.

