Cosmos Labs предупреждает о инциденте безопасности, затрагивающем пользователей модуля Cosmos EVM

iconCryptoBriefing
Поделиться
AI summary iconСводка
Cosmos Labs предупредил 24 августа о инциденте безопасности, затронувшем цепочки, использующие модуль Cosmos EVM. Валидаторам было рекомендовано приостановить работу, пока команда работает над устранением проблемы. Атаки, по всей видимости, связаны с уязвимостью в ICS20 precompile, которая является частью фреймворка Cosmos IBC. Патч был выпущен в марте 2026 года, но новые эксплойты указывают на сохраняющиеся риски безопасности контрактов. Предыдущие инциденты в 2026 году, включая взлом SagaEVM на 7 миллионов долларов, подчеркивают необходимость усиления безопасности контрактов во всей экосистеме. Полный отчет будет опубликован после устранения ситуации.

Cosmos Labs сообщила 24 августа, что активный инцидент безопасности направлен на цепочки, построенные с использованием их модуля Cosmos EVM — модуля «вставь и используй», обеспечивающего совместимость цепочек Cosmos SDK с Ethereum Virtual Machine. Рекомендация команды для затронутых валидаторов была прямой: остановите свои сети.

Cosmos Labs заявила, что планирует опубликовать полный отчет о инциденте, как только ситуация будет урегулирована.

Паттерн эксплуатаций в 2026 году

Это не первый раз, когда модуль Cosmos EVM оказывался в центре опасений по поводу безопасности в этом году. В январе 2026 года эксплойт SagaEVM похитил примерно 7 миллионов долларов. Эта атака затронула 15 цепочек, использующих этот модуль, хотя в конечном итоге была эксплуатирована только одна.

Реклама

Однако более непосредственные предшественники еще более тревожны. MANTRA Chain столкнулась с нарушением безопасности между 20 и 22 августа, что привело к 30-часовой остановке до возобновления работы после применения аварийных исправлений. TAC также пострадала 22 августа, когда злоумышленники воспользовались уязвимостями на уровне пре-компиляции, позволившими осуществлять неавторизованные переводы средств без необходимости создания новых токенов.

Два дня спустя Cosmos Labs выпустила предупреждение для всей экосистемы. Сроки указывают на то, что инциденты с MANTRA и TAC выявили более широкую системную уязвимость или что злоумышленники нашли способ обобщить свой эксплойт для нескольких цепочек, использующих одну и ту же кодовую базу.

След уязвимости ведет обратно к марту

Текущая волна атак, по всей видимости, связана с критической уязвимостью, зарегистрированной как ASA-2026-002. Эта уязвимость, раскрытая в марте 2026 года, затрагивала ICS20 precompile — компонент, отвечающий за перевод токенов через цепочки в экосистеме Cosmos. Основная проблема заключалась в некорректной обработке состояния во время вложенного выполнения EVM, что позволяло злоумышленнику манипулировать тем, как система отслеживает балансы и право собственности во время сложных транзакций.

Патч был разработан и внедрен в марте в результате совместных усилий нескольких заинтересованных сторон экосистемы Cosmos. Но повторное появление эксплойтов в августе поднимает неудобный вопрос: был ли патч неполным или злоумышленники нашли новые пути через связанный код?

Что находится под угрозой для экосистемы

Cosmos Labs еще не раскрыла полный список затронутых цепочек или общую сумму под угрозой. Рекомендация эффективно просит цепочки приостановить создание блоков до тех пор, пока Cosmos Labs не предоставит дальнейшие указания.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.