Cosmos Labs, Cosmos EVM Modülü Kullanıcılarını Etkileyen Bir Güvenlik Olayı Hakkında Uyarıda Bulundu

iconCryptoBriefing
Paylaş
AI summary iconÖzet
Cosmos Labs, 24 Ağustos'ta Cosmos EVM modülünü kullanan zincirleri etkileyen bir güvenlik olayı hakkında uyarıda bulundu. Doğrulayıcılar, ekip sorunu kontrol altına alana kadar faaliyetlerini durdurması talimatını aldı. Saldırılar, Cosmos IBC çerçevesinin bir parçası olan ICS20 ön derleme kodunda bir hata ile ilişkili gibi görünüyor. Mart 2026'da bir düzeltme yayınlandı, ancak yeni istismarlar, devam eden sözleşme güvenlik risklerini gösteriyor. 2026'da gerçekleşen önceki olaylar, bunların arasında 7 milyon dolarlık SagaEVM sızıntısı yer alıyor ve ekosistem boyunca sözleşmelerin güvenlik düzeyinin artırılması ihtiyacını vurguluyor. Durum çözüldükten sonra tam bir rapor yayınlanacaktır.

Cosmos Labs, 24 Ağustos'ta, Cosmos EVM modülü ile inşa edilen zincirlerin hedef alındığı aktif bir güvenlik olayı olduğunu açıkladı. Bu modül, Cosmos SDK zincirlerine Ethereum Sanal Makinesi uyumluluğu sağlar. Takım, etkilenen doğrulayıcılara açık bir tavsiyede bulundu: ağlarınızı durdurun.

Cosmos Labs, durum kontrol altına alındığında tam bir olay raporu yayınlamayı planladığını söyledi.

2026'da bir istismar deseni

Bu, Cosmos EVM modülünün bu yıl içindeki ilk güvenlik endişesi merkezi olması değil. Ocak 2026'da SagaEVM sızıntısı yaklaşık 7 milyon dolarlık bir kayıp yarattı. Bu saldırı, modülü kullanan 15 zinciri etkiledi, ancak nihayetinde sadece biri istismar edildi.

Reklam

Ancak daha hemen öncüller daha da endişe vericidir. MANTRA Chain, 20-22 Ağustos tarihleri arasında bir ihlal yaşadı ve acil düzeltmeler uygulandıktan sonra operasyonlar 30 saatlik bir duraklamadan sonra yeniden başladı. TAC de 22 Ağustos'ta hedef alındı; saldırganlar, yeni token üretme gerekliliği olmadan yetkisiz fon transferlerine izin veren önceden derlenmiş katman zafiyetlerini kullandı.

İki gün sonra, Cosmos Labs ekosistem genelinde bir uyarı yayınladı. Zamanlaması, ya MANTRA ve TAC olaylarının daha geniş, sistemik bir zayıflığı ortaya çıkardığını, ya da saldırganların aynı kod tabanını paylaşan çok sayıda zincir üzerinde saldırısını genelleştirmeyi başardığını gösteriyor.

Zafiyet izi Mart'a geri götürüyor

Şu anda gözlenen saldırı dalgası, ASA-2026-002 olarak kaydedilen kritik bir zafiyetle bağlantılı görünüyor. Mart 2026'da açıklanan bu hata, Cosmos ekosistemi içinde çapraz zincir token transferlerini yöneten ICS20 ön derleme bileşenini içeriyordu. Temel sorun, karmaşık işlemler sırasında sistemin bakiyeleri ve sahiplikleri izleme biçimini manipüle edebilecek şekilde, iç içe EVM yürütmesi sırasında yanlış durum yönetimi idi.

Mart ayında Cosmos ekosistemindeki birçok paydaşın ortak çabasıyla bir düzeltme geliştirildi ve uygulandı. Ancak Ağustos'ta istismarların yeniden ortaya çıkması, rahatsız edici bir soruyu gündeme getiriyor: Düzeltme eksik miydi, yoksa saldırganlar ilgili kod aracılığıyla yeni yollar mı buldular?

Ekosistem için ne riske atılmış

Cosmos Labs, etkilenen zincirlerin tam listesini veya risk altındaki toplam değeri henüz açıklamadı. Danışmanlık, Cosmos Labs daha fazla yönlendirme sağlayana kadar zincirlerin blok üretimi durdurmasını talep ediyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.