Cosmos Labs avertizează asupra unui incident de securitate care afectează utilizatorii modulului Cosmos EVM
Rezumat al pieței generat de AI
Cosmos Labs a avertizat asupra unui incident de securitate activ care vizează lan'urile ce folosesc modulul său Cosmos EVM și a recomandat validatorilor să oprească rețelele, semnalând un risc operațional și de contracte inteligente ridicat în întregul ecosistem Cosmos. Incidentul urmează breșelor recente MANTRA și TAC și ar putea avea legătură cu vulnerabilitatea de precompilare ASA2026002/ICS20, ridicând îngrijorări privind completitudinea patch-ului sau noi vectori de exploatare. Impactul pe termen scurt se concentrează asupra lichidității, activității punților (bridge) și primelor de risc pentru activele asociate Cosmos.
Nivelul impactului
● Ridicat
Active afectate
ATOM/USDT-2.68%
Perspectivă AI · ATOM/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Cosmos Labs a anunțat pe 24 august că este în desfășurare un incident de securitate care vizează lanțurile construite cu modulul său Cosmos EVM, o componentă plug-and-play ce oferă lanțurilor Cosmos SDK compatibilitate cu Ethereum Virtual Machine (EVM). Recomandarea pentru validatorii afectați a fost directă: opriți rețelele. Compania spune că va publica un raport complet după ce situația va fi ținută sub control.
O succesiune de exploatări în 2026
Modulul Cosmos EVM a mai fost în centrul unor alerte de securitate în acest an. În ianuarie 2026, exploatarea SagaEVM ar fi dus la pierderi estimate la 7 milioane de dolari. Atacul a vizat 15 lanțuri care foloseau modulul, deși doar unul a fost exploatat efectiv.
Semnalele din zilele recente sunt considerate și mai îngrijorătoare. MANTRA Chain a suferit o breșă între 20 și 22 august, ceea ce a impus o oprire de 30 de ore; operațiunile au fost reluate după aplicarea unor patch-uri de urgență. Pe 22 august a fost lovit și TAC, unde atacatorii au exploatat vulnerabilități la nivel de precompile layer, reușind transferuri neautorizate de fonduri fără a fi necesară emiterea de tokenuri noi. Două zile mai târziu, Cosmos Labs a emis avertismentul la nivelul întregului ecosistem.
Cronologia sugerează fie că incidentele MANTRA și TAC au scos la iveală o slăbiciune mai amplă, de natură sistemică, fie că atacatorii au găsit o metodă de a generaliza exploatarea pe mai multe lanțuri care împart aceeași bază de cod.
Pista vulnerabilității duce la martie
Valul actual de atacuri pare legat de o vulnerabilitate critică identificată ca ASA2026002. Defectul, făcut public în martie 2026, implica precompile-ul ICS20, componentă folosită pentru transferuri cross-chain de tokenuri în ecosistemul Cosmos. Problema centrală era o gestionare incorectă a stării în timpul execuției EVM imbricate, un bug care ar fi putut permite manipularea modului în care sistemul urmărește soldurile și proprietatea în tranzacții complexe.
În martie a fost dezvoltat și implementat un patch, printr-un efort comun al mai multor actori din ecosistem. Revenirea exploatărilor în august ridică o întrebare incomodă: patch-ul a fost incomplet sau atacatorii au descoperit căi noi prin cod înrudit?
Miza pentru ecosistem
Cosmos Labs nu a publicat încă lista completă a lanțurilor afectate și nici valoarea totală expusă riscului. În forma actuală, recomandarea cere lanțurilor să oprească producția de blocuri până la noi instrucțiuni din partea Cosmos Labs.