Cosmos Labs сообщила 24 августа, что активный инцидент безопасности направлен на цепочки, построенные с использованием их модуля Cosmos EVM — модуля «вставь и используй», обеспечивающего совместимость цепочек Cosmos SDK с Ethereum Virtual Machine. Рекомендация команды для затронутых валидаторов была прямой: остановите свои сети.
Cosmos Labs заявила, что планирует опубликовать полный отчет о инциденте, как только ситуация будет урегулирована.
Паттерн эксплуатаций в 2026 году
Это не первый раз, когда модуль Cosmos EVM оказывался в центре опасений по поводу безопасности в этом году. В январе 2026 года эксплойт SagaEVM похитил примерно 7 миллионов долларов. Эта атака затронула 15 цепочек, использующих этот модуль, хотя в конечном итоге была эксплуатирована только одна.
Однако более непосредственные предшественники еще более тревожны. MANTRA Chain столкнулась с нарушением безопасности между 20 и 22 августа, что привело к 30-часовой остановке до возобновления работы после применения аварийных исправлений. TAC также пострадала 22 августа, когда злоумышленники воспользовались уязвимостями на уровне пре-компиляции, позволившими осуществлять неавторизованные переводы средств без необходимости создания новых токенов.
Два дня спустя Cosmos Labs выпустила предупреждение для всей экосистемы. Сроки указывают на то, что инциденты с MANTRA и TAC выявили более широкую системную уязвимость или что злоумышленники нашли способ обобщить свой эксплойт для нескольких цепочек, использующих одну и ту же кодовую базу.
След уязвимости ведет обратно к марту
Текущая волна атак, по всей видимости, связана с критической уязвимостью, зарегистрированной как ASA-2026-002. Эта уязвимость, раскрытая в марте 2026 года, затрагивала ICS20 precompile — компонент, отвечающий за перевод токенов через цепочки в экосистеме Cosmos. Основная проблема заключалась в некорректной обработке состояния во время вложенного выполнения EVM, что позволяло злоумышленнику манипулировать тем, как система отслеживает балансы и право собственности во время сложных транзакций.
Патч был разработан и внедрен в марте в результате совместных усилий нескольких заинтересованных сторон экосистемы Cosmos. Но повторное появление эксплойтов в августе поднимает неудобный вопрос: был ли патч неполным или злоумышленники нашли новые пути через связанный код?
Что находится под угрозой для экосистемы
Cosmos Labs еще не раскрыла полный список затронутых цепочек или общую сумму под угрозой. Рекомендация эффективно просит цепочки приостановить создание блоков до тех пор, пока Cosmos Labs не предоставит дальнейшие указания.

