Cosmos Labs попереджає про інцидент безпеки, що впливає на користувачів модуля Cosmos EVM

iconCryptoBriefing
Поділитися
AI summary iconКороткий зміст
Cosmos Labs попередив 24 серпня про інцидент безпеки, що впливає на ланцюги, які використовують модуль Cosmos EVM. Валідаторам було рекомендовано призупинити роботу, поки команда працює над ліквідацією проблеми. Атаки, схоже, пов’язані з вадою в ICS20 precompile, яка є частиною фреймворку Cosmos IBC. Патч був випущений у березні 2026 року, але нові експлуатації свідчать про постійні ризики безпеки контрактів. Попередні інциденти у 2026 році, зокрема витік $7 млн у SagaEVM, підкреслюють необхідність підвищення безпеки контрактів у всій екосистемі. Повний звіт буде опубліковано після вирішення ситуації.

Cosmos Labs повідомила 24 серпня, що активний інцидент безпеки націлений на мережі, побудовані за допомогою їхнього модуля Cosmos EVM — модуля «підключи та користуйся», який надає сумісність ланцюгів Cosmos SDK з Ethereum Virtual Machine. Рекомендація команди для впливових валідаторів була прямою: зупиніть свої мережі.

Cosmos Labs сказала, що планує опублікувати повідомлення про інцидент, коли ситуація буде під контролем.

Патерн експлойтів у 2026 році

Це не перший раз, коли модуль Cosmos EVM став центром тривоги щодо безпеки цього року. У січні 2026 року експлойт SagaEVM вивів приблизно 7 мільйонів доларів США. Ця атака вплинула на 15 ланцюгів, які використовували цей модуль, хоча насправді було експлуатовано лише один.

Реклама

Проте більш непосередні попередники ще більш тривожні. LANTRA Chain зазнала порушення між 20 та 22 серпня, що призвело до зупинки на 30 годин, поки операції не було відновлено після застосування аварійних виправлень. TAC також був атакований 22 серпня, коли нападники використали вразливості на рівні пре-компіляції, що дозволили несанкціоновані перекази коштів без необхідності створення нових токенів.

Два дні потому Cosmos Labs випустила попередження для всієї екосистеми. Термін вказує на те, що інциденти з MANTRA і TAC виявили більш широку системну слабкість, або що нападники знайшли спосіб узагальнити свій експлойт на кількох ланцюгах, що мають спільну базу коду.

Слід уразливості веде назад до березня

Поточна хвиля атак, схоже, пов’язана з критичною вразливістю, що має позначення ASA-2026-002. Ця недолік, розкрита у березні 2026 року, стосувалася ICS20 precompile — компонента, який керує переказами токенів між ланцюгами в екосистемі Cosmos. Суттєва проблема полягала у неправильному управлінні станом під час вкладеної виконання EVM, помилка, яка могла дозволити зловмиснику маніпулювати тим, як система відстежує баланси та власність під час складних транзакцій.

Патч був розроблений і впроваджений у березні завдяки спільній роботі кількох зацікавлених сторін у екосистемі Cosmos. Але повторне з’явлення експлойтів у серпні піднімає незручне питання: чи був патч неповним, чи знайшли зловмисники нові шляхи через пов’язаний код?

Що знаходиться під стейком для екосистеми

Cosmos Labs ще не розкрила повний список вплинутих ланцюгів або загальну вартість, що під загрозою. Рекомендація ефективно просить ланцюги призупинити створення блоків до тих пір, поки Cosmos Labs не надасть додаткові вказівки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.