Cosmos Labs cảnh báo sự cố an ninh nhắm vào người dùng mô-đun Cosmos EVM

Tóm tắt thị trường bằng AI
Cosmos Labs cảnh báo về một sự cố bảo mật đang diễn ra nhắm vào các chain sử dụng mô-đun Cosmos EVM và khuyến nghị các validator tạm dừng mạng lưới, cho thấy rủi ro vận hành và rủi ro hợp đồng thông minh gia tăng trên toàn hệ sinh thái Cosmos. Sự cố này diễn ra sau các vụ xâm nhập MANTRA và TAC gần đây và có thể liên quan đến lỗ hổng precompile ASA2026002/ICS20, làm dấy lên lo ngại về mức độ đầy đủ của bản vá hoặc các hướng khai thác mới. Tác động trong ngắn hạn tập trung vào thanh khoản, hoạt động cầu nối và phần bù rủi ro đối với các tài sản liên kết với Cosmos.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
ATOM/USDT-2.86%
Quan điểm AI · ATOM/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Cosmos Labs ngày 24/8 cho biết đang xảy ra một sự cố an ninh "đang hoạt động", nhắm vào các blockchain xây dựng bằng mô-đun Cosmos EVM. Đây là lớp plug-and-play giúp các chuỗi Cosmos SDK tương thích với Ethereum Virtual Machine (EVM). Khuyến cáo gửi tới các validator bị ảnh hưởng được nêu thẳng: tạm dừng mạng lưới. Cosmos Labs cho biết sẽ công bố báo cáo đầy đủ sau khi kiểm soát được tình hình. Chuỗi sự cố trong năm 2026 Cosmos EVM không phải lần đầu trở thành tâm điểm lo ngại an ninh trong năm nay. Tháng 1/2026, vụ khai thác SagaEVM được ước tính đã rút khoảng 7 triệu USD. Khi đó có 15 chain sử dụng mô-đun bị tác động, dù cuối cùng chỉ một chain bị khai thác thành công. Các diễn biến gần đây còn đáng chú ý hơn. MANTRA Chain ghi nhận một vụ xâm nhập trong giai đoạn 20–22/8, buộc phải dừng hoạt động 30 giờ trước khi khôi phục sau khi áp dụng các bản vá khẩn cấp. TAC cũng bị tấn công ngày 22/8, khi kẻ tấn công khai thác lỗ hổng ở lớp precompile, cho phép chuyển tiền trái phép mà không cần mint token mới. Hai ngày sau, Cosmos Labs phát đi cảnh báo trên toàn hệ sinh thái. Diễn biến thời gian cho thấy các sự cố tại MANTRA và TAC có thể đã phơi bày điểm yếu mang tính hệ thống, hoặc kẻ tấn công đã tìm được cách tổng quát hóa phương thức khai thác trên nhiều chain dùng chung cùng một codebase. Dấu vết lỗ hổng quay về tháng 3 Làn sóng tấn công hiện tại được cho là có liên quan tới lỗ hổng nghiêm trọng mang mã ASA2026002. Lỗ hổng này được công bố vào tháng 3/2026 và liên quan tới ICS20 precompile — thành phần xử lý chuyển token cross-chain trong hệ sinh thái Cosmos. Vấn đề cốt lõi nằm ở việc xử lý trạng thái không chính xác trong quá trình thực thi EVM lồng nhau, có thể cho phép kẻ tấn công thao túng cách hệ thống theo dõi số dư và quyền sở hữu trong các giao dịch phức tạp. Một bản vá đã được phát triển và triển khai trong tháng 3 thông qua nỗ lực phối hợp của nhiều bên trong hệ sinh thái Cosmos. Việc các vụ khai thác xuất hiện trở lại trong tháng 8 đặt ra câu hỏi: bản vá có chưa triệt để, hay kẻ tấn công đã tìm ra lối đi mới thông qua các đoạn mã liên quan. Rủi ro với hệ sinh thái Cosmos Labs hiện chưa công bố danh sách đầy đủ các chain bị ảnh hưởng cũng như tổng giá trị tài sản có nguy cơ. Khuyến cáo hiện tại về thực chất đề nghị các chain tạm ngừng sản xuất khối cho đến khi có hướng dẫn tiếp theo từ Cosmos Labs.