Cosmos Labs, 24 Ağustos'ta, Cosmos EVM modülü ile inşa edilen zincirlerin hedef alındığı aktif bir güvenlik olayı olduğunu açıkladı. Bu modül, Cosmos SDK zincirlerine Ethereum Sanal Makinesi uyumluluğu sağlar. Takım, etkilenen doğrulayıcılara açık bir tavsiyede bulundu: ağlarınızı durdurun.
Cosmos Labs, durum kontrol altına alındığında tam bir olay raporu yayınlamayı planladığını söyledi.
2026'da bir istismar deseni
Bu, Cosmos EVM modülünün bu yıl içindeki ilk güvenlik endişesi merkezi olması değil. Ocak 2026'da SagaEVM sızıntısı yaklaşık 7 milyon dolarlık bir kayıp yarattı. Bu saldırı, modülü kullanan 15 zinciri etkiledi, ancak nihayetinde sadece biri istismar edildi.
Ancak daha hemen öncüller daha da endişe vericidir. MANTRA Chain, 20-22 Ağustos tarihleri arasında bir ihlal yaşadı ve acil düzeltmeler uygulandıktan sonra operasyonlar 30 saatlik bir duraklamadan sonra yeniden başladı. TAC de 22 Ağustos'ta hedef alındı; saldırganlar, yeni token üretme gerekliliği olmadan yetkisiz fon transferlerine izin veren önceden derlenmiş katman zafiyetlerini kullandı.
İki gün sonra, Cosmos Labs ekosistem genelinde bir uyarı yayınladı. Zamanlaması, ya MANTRA ve TAC olaylarının daha geniş, sistemik bir zayıflığı ortaya çıkardığını, ya da saldırganların aynı kod tabanını paylaşan çok sayıda zincir üzerinde saldırısını genelleştirmeyi başardığını gösteriyor.
Zafiyet izi Mart'a geri götürüyor
Şu anda gözlenen saldırı dalgası, ASA-2026-002 olarak kaydedilen kritik bir zafiyetle bağlantılı görünüyor. Mart 2026'da açıklanan bu hata, Cosmos ekosistemi içinde çapraz zincir token transferlerini yöneten ICS20 ön derleme bileşenini içeriyordu. Temel sorun, karmaşık işlemler sırasında sistemin bakiyeleri ve sahiplikleri izleme biçimini manipüle edebilecek şekilde, iç içe EVM yürütmesi sırasında yanlış durum yönetimi idi.
Mart ayında Cosmos ekosistemindeki birçok paydaşın ortak çabasıyla bir düzeltme geliştirildi ve uygulandı. Ancak Ağustos'ta istismarların yeniden ortaya çıkması, rahatsız edici bir soruyu gündeme getiriyor: Düzeltme eksik miydi, yoksa saldırganlar ilgili kod aracılığıyla yeni yollar mı buldular?
Ekosistem için ne riske atılmış
Cosmos Labs, etkilenen zincirlerin tam listesini veya risk altındaki toplam değeri henüz açıklamadı. Danışmanlık, Cosmos Labs daha fazla yönlendirme sağlayana kadar zincirlerin blok üretimi durdurmasını talep ediyor.

