Cosmos Labs предупредила об активном инциденте безопасности, нацеленном на сети, использующие ее модуль Cosmos EVM, и рекомендовала валидаторам остановить сети, что сигнализирует о повышенных операционных рисках и рисках смарт-контрактов по всей экосистеме Cosmos. Инцидент следует за недавними взломами MANTRA и TAC и может быть связан с уязвимостью precompile ASA2026002/ICS20, что усиливает опасения относительно полноты исправления или появления новых векторов эксплуатации. Ближайшее влияние сосредоточено на ликвидности, активности мостов и премиях за риск для активов, связанных с Cosmos.
Степень влияния
● Высокая
Затронутые активы
ATOM/USDT-2.62%
Инсайт ИИ · ATOM/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Cosmos Labs 24 августа сообщила о продолжающемся инциденте безопасности, нацеленном на блокчейны, построенные с использованием Cosmos EVM module — plug-and-play слоя, который обеспечивает сетям на Cosmos SDK совместимость с Ethereum Virtual Machine. Рекомендация для затронутых валидаторов прозвучала предельно жестко: остановить сети. Компания заявила, что опубликует полный отчет после стабилизации ситуации.
Серия инцидентов в 2026 году
Это не первый случай, когда Cosmos EVM module оказывается в центре проблем с безопасностью в текущем году. В январе 2026 года эксплойт SagaEVM привел к потерям примерно на 7 млн долларов. Инцидент затронул 15 сетей, использующих модуль, хотя фактически была скомпрометирована только одна.
Ближайшие по времени эпизоды выглядят еще тревожнее. MANTRA Chain столкнулась со взломом в период с 20 по 22 августа, из-за чего сеть останавливали на 30 часов; работу удалось возобновить после установки экстренных патчей. 22 августа атака затронула и TAC: злоумышленники использовали уязвимости в precompile-layer, что позволило проводить несанкционированные переводы средств без необходимости выпуска новых токенов.
Спустя два дня Cosmos Labs выпустила предупреждение для всей экосистемы. Такая последовательность событий может указывать на то, что инциденты MANTRA и TAC выявили более широкую системную слабость, либо на то, что атакующие смогли масштабировать приемы эксплуатации на несколько сетей с общей кодовой базой.
След уязвимости тянется к марту
Текущая волна атак, по оценке участников, связана с критической уязвимостью ASA2026002. О ней сообщили в марте 2026 года; проблема касалась ICS20 precompile — компонента, отвечающего за межсетевые переводы токенов в экосистеме Cosmos. Суть дефекта заключалась в некорректной обработке состояния при вложенном выполнении EVM: ошибка могла позволить злоумышленнику влиять на то, как система отслеживает балансы и права владения в ходе сложных транзакций.
В марте патч был подготовлен и развернут при участии нескольких сторон экосистемы. Возврат эксплойтов в августе ставит вопрос о том, был ли патч неполным, либо атакующие нашли новые пути через связанный код.
Риски для экосистемы
Cosmos Labs пока не раскрыла полный перечень затронутых сетей и общий объем средств под риском. В уведомлении фактически предлагается остановить выпуск блоков до получения дальнейших инструкций от Cosmos Labs.