Cosmos Labs повідомила 24 серпня, що активний інцидент безпеки націлений на мережі, побудовані за допомогою їхнього модуля Cosmos EVM — модуля «підключи та користуйся», який надає сумісність ланцюгів Cosmos SDK з Ethereum Virtual Machine. Рекомендація команди для впливових валідаторів була прямою: зупиніть свої мережі.
Cosmos Labs сказала, що планує опублікувати повідомлення про інцидент, коли ситуація буде під контролем.
Патерн експлойтів у 2026 році
Це не перший раз, коли модуль Cosmos EVM став центром тривоги щодо безпеки цього року. У січні 2026 року експлойт SagaEVM вивів приблизно 7 мільйонів доларів США. Ця атака вплинула на 15 ланцюгів, які використовували цей модуль, хоча насправді було експлуатовано лише один.
Проте більш непосередні попередники ще більш тривожні. LANTRA Chain зазнала порушення між 20 та 22 серпня, що призвело до зупинки на 30 годин, поки операції не було відновлено після застосування аварійних виправлень. TAC також був атакований 22 серпня, коли нападники використали вразливості на рівні пре-компіляції, що дозволили несанкціоновані перекази коштів без необхідності створення нових токенів.
Два дні потому Cosmos Labs випустила попередження для всієї екосистеми. Термін вказує на те, що інциденти з MANTRA і TAC виявили більш широку системну слабкість, або що нападники знайшли спосіб узагальнити свій експлойт на кількох ланцюгах, що мають спільну базу коду.
Слід уразливості веде назад до березня
Поточна хвиля атак, схоже, пов’язана з критичною вразливістю, що має позначення ASA-2026-002. Ця недолік, розкрита у березні 2026 року, стосувалася ICS20 precompile — компонента, який керує переказами токенів між ланцюгами в екосистемі Cosmos. Суттєва проблема полягала у неправильному управлінні станом під час вкладеної виконання EVM, помилка, яка могла дозволити зловмиснику маніпулювати тим, як система відстежує баланси та власність під час складних транзакцій.
Патч був розроблений і впроваджений у березні завдяки спільній роботі кількох зацікавлених сторін у екосистемі Cosmos. Але повторне з’явлення експлойтів у серпні піднімає незручне питання: чи був патч неповним, чи знайшли зловмисники нові шляхи через пов’язаний код?
Що знаходиться під стейком для екосистеми
Cosmos Labs ще не розкрила повний список вплинутих ланцюгів або загальну вартість, що під загрозою. Рекомендація ефективно просить ланцюги призупинити створення блоків до тих пір, поки Cosmos Labs не надасть додаткові вказівки.

