Cosmos Labs alerta sobre incidente de segurança que afeta usuários do módulo Cosmos EVM

iconCryptoBriefing
Compartilhar
AI summary iconResumo
O Cosmos Labs alertou em 24 de agosto sobre um incidente de segurança que afeta cadeias que utilizam o módulo Cosmos EVM. Os validadores foram instruídos a interromper as operações enquanto a equipe trabalha para conter o problema. Os ataques parecem estar ligados a uma falha no precompile ICS20, que faz parte do framework Cosmos IBC. Um patch foi lançado em março de 2026, mas novas explorações sugerem riscos contínuos de segurança nos contratos. Incidentes anteriores em 2026, incluindo uma violação de $7 milhões na SagaEVM, destacam a necessidade de uma segurança contratual mais robusta em todo o ecossistema. Um relatório completo será divulgado assim que a situação for resolvida.

O Cosmos Labs divulgou em 24 de agosto que um incidente de segurança ativo está visando cadeias construídas com seu módulo Cosmos EVM, um módulo plug-and-play que fornece compatibilidade com a Máquina Virtual Ethereum para cadeias Cosmos SDK. O conselho da equipe aos validadores afetados foi direto: pare suas redes.

Cosmos Labs disse que planeja liberar um relatório completo sobre o incidente assim que a situação for contida.

Um padrão de explorações em 2026

Esta não é a primeira vez que o módulo Cosmos EVM esteve no centro de uma preocupação de segurança este ano. Em janeiro de 2026, a exploração SagaEVM esvaziou aproximadamente US$ 7 milhões. Esse ataque afetou 15 cadeias que utilizavam o módulo, embora apenas uma tenha sido finalmente explorada.

Anúncio

Os precursores mais imediatos, no entanto, são ainda mais preocupantes. A MANTRA Chain sofreu uma violação entre 20 e 22 de agosto, forçando uma interrupção de 30 horas antes das operações serem retomadas após a aplicação de patches de emergência. O TAC também foi atingido em 22 de agosto, com atacantes explorando vulnerabilidades na camada de precompilação que permitiram transferências não autorizadas de fundos sem a necessidade de cunhar novos tokens.

Dois dias depois, a Cosmos Labs emitiu um aviso em todo o ecossistema. O momento sugere que os incidentes do MANTRA e do TAC revelaram uma fraqueza mais ampla e sistêmica, ou que os atacantes encontraram uma maneira de generalizar sua exploração em várias cadeias que compartilham a mesma base de código.

A trilha de vulnerabilidade leva de volta a março

A onda atual de ataques parece estar conectada a uma vulnerabilidade crítica catalogada como ASA-2026-002. Essa falha, divulgada em março de 2026, envolvia o precompilado ICS20, um componente que gerencia transferências de tokens entre cadeias dentro do ecossistema Cosmos. O problema central era o tratamento incorreto do estado durante a execução aninhada do EVM, um bug que poderia permitir a um atacante manipular como o sistema rastreia saldos e propriedade durante transações complexas.

Um patch foi desenvolvido e implantado em março por meio de um esforço colaborativo envolvendo múltiplos stakeholders no ecossistema Cosmos. Mas o reaparecimento de explorações em agosto levanta uma pergunta desconfortável: o patch estava incompleto, ou os atacantes encontraram novas rotas por meio de código relacionado?

O que está em jogo para o ecossistema

O Cosmos Labs ainda não divulgou a lista completa das cadeias afetadas ou o valor total em risco. O aviso solicita efetivamente que as cadeias interrompam a produção de blocos até que o Cosmos Labs forneça orientações adicionais.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.