Cosmos Labs đã tiết lộ vào ngày 24 tháng 8 rằng một sự cố bảo mật đang nhắm vào các chuỗi được xây dựng bằng mô-đun Cosmos EVM của họ, một mô-đun plug-and-play giúp các chuỗi Cosmos SDK tương thích với Máy ảo Ethereum. Lời khuyên của đội ngũ dành cho các validator bị ảnh hưởng rất rõ ràng: ngừng các mạng của bạn.
Cosmos Labs cho biết họ dự định công bố báo cáo sự cố đầy đủ sau khi tình hình được kiểm soát.
Một mô hình khai thác trong năm 2026
Đây không phải là lần đầu tiên mô-đun Cosmos EVM trở thành tâm điểm của một cuộc lo ngại về bảo mật trong năm nay. Vào tháng 1 năm 2026, vụ khai thác SagaEVM đã làm cạn kiệt khoảng 7 triệu USD. Cuộc tấn công này ảnh hưởng đến 15 chuỗi sử dụng mô-đun này, mặc dù chỉ có một chuỗi cuối cùng bị khai thác.
Tuy nhiên, những tiền thân trực tiếp hơn lại còn đáng lo ngại hơn. MANTRA Chain đã trải qua một vụ xâm phạm giữa ngày 20 và 22 tháng Tám, buộc phải ngừng hoạt động 30 giờ trước khi vận hành trở lại sau khi áp dụng các bản vá khẩn cấp. TAC cũng bị tấn công vào ngày 22 tháng Tám, với các kẻ tấn công khai thác lỗ hổng ở lớp precompile cho phép chuyển tiền trái phép mà không cần tạo token mới.
Hai ngày sau, Cosmos Labs đã đưa ra cảnh báo trên toàn hệ sinh thái. Thời điểm này cho thấy rằng ли các sự cố MANTRA và TAC đã phơi bày một điểm yếu rộng hơn, mang tính hệ thống, hoặc rằng những kẻ tấn công đã tìm ra cách khai thác một cách tổng quát trên nhiều chuỗi chia sẻ cùng một cơ sở mã.
Dấu vết lỗ hổng dẫn trở lại tháng Ba
Làn sóng tấn công hiện tại dường như liên quan đến một lỗ hổng nghiêm trọng được ghi nhận dưới mã ASA-2026-002. Lỗ hổng này, được công bố vào tháng 3 năm 2026, liên quan đến ICS20 precompile, một thành phần xử lý các giao dịch chuyển token xuyên chuỗi trong hệ sinh thái Cosmos. Vấn đề cốt lõi là xử lý trạng thái không chính xác trong quá trình thực thi EVM lồng nhau, một lỗi có thể cho phép kẻ tấn công thao túng cách hệ thống theo dõi số dư và quyền sở hữu trong các giao dịch phức tạp.
Một bản vá đã được phát triển và triển khai vào tháng Ba thông qua nỗ lực hợp tác của nhiều bên liên quan trong hệ sinh thái Cosmos. Nhưng sự tái xuất hiện của các lỗ hổng vào tháng Tám đặt ra một câu hỏi khó chịu: liệu bản vá có chưa đầy đủ, hay kẻ tấn công đã tìm ra các con đường mới thông qua mã liên quan?
Điều gì đang bị đặt vào cuộc đối với hệ sinh thái
Cosmos Labs chưa công bố danh sách đầy đủ các chuỗi bị ảnh hưởng hoặc tổng giá trị có nguy cơ. Lời khuyên hiệu quả yêu cầu các chuỗi tạm dừng sản xuất khối cho đến khi Cosmos Labs cung cấp hướng dẫn thêm.

