Cosmos Labs попереджає про інцидент безпеки, що зачіпає користувачів модулю Cosmos EVM

Ринкове зведення ШІ
Cosmos Labs попередила про активний інцидент безпеки, спрямований на ланцюги, що використовують її модуль Cosmos EVM, і порадила валідаторам зупинити мережі, що сигналізує про підвищений операційний ризик і ризик смартконтрактів у всій екосистемі Cosmos. Інцидент стався після нещодавніх зламів MANTRA і TAC та може бути пов'язаний із вразливістю пре-компіляції ASA2026002/ICS20, що підвищує занепокоєння щодо повноти виправлення або появи нових векторів експлуатації. Найближчий вплив зосереджений на ліквідності, активності мостів і преміях за ризик для активів, пов'язаних із Cosmos.
Рівень впливу
● Високий
Активи, яких стосується
ATOM/USDT-2.37%
Інсайт ШІ · ATOM/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Cosmos Labs 24 серпня повідомила про активний інцидент безпеки, спрямований проти мереж, побудованих на її модулі Cosmos EVM — plug-and-play шарі, який забезпечує ланцюгам на Cosmos SDK сумісність з Ethereum Virtual Machine. Рекомендація команді валідаторів, які можуть бути під ударом, прозвучала однозначно: зупинити мережі. Компанія заявила, що опублікує повний звіт після локалізації ситуації. Серія атак у 2026 році Це не перший випадок, коли Cosmos EVM опиняється в центрі уваги через ризики безпеки цього року. У січні 2026 року експлойт SagaEVM, за оцінками, вивів близько 7 млн дол. Атака зачепила 15 мереж, які використовували модуль, хоча фактично зламали лише одну. Найближчі попередники виглядають ще тривожніше. MANTRA Chain зазнала зламу в період 20–22 серпня, що призвело до зупинки на 30 годин; роботу відновили після встановлення термінових патчів. 22 серпня під удар потрапив і TAC: зловмисники скористалися вразливостями шару precompile, що дозволило здійснювати несанкціоновані перекази коштів без потреби в мінтингу нових токенів. За два дні Cosmos Labs розіслала попередження на рівні всієї екосистеми. Такий таймінг натякає на два сценарії: або інциденти з MANTRA і TAC проявили ширшу системну слабкість, або атакувальники навчилися масштабувати експлойт на кілька ланцюгів, які спільно використовують одну кодову базу. Слід вразливості тягнеться до березня Поточна хвиля атак, схоже, пов'язана з критичною вразливістю, зареєстрованою як ASA2026002. Про неї повідомили у березні 2026 року; проблема стосувалася ICS20 precompile — компонента для кросчейн-переказів токенів у межах екосистеми Cosmos. Першопричиною було некоректне керування станом під час вкладеного виконання EVM: помилка могла дати змогу маніпулювати тим, як система відстежує баланси та право власності в складних транзакціях. У березні вразливість виправили та розгорнули патч завдяки спільній роботі кількох учасників екосистеми Cosmos. Втім, повторення експлойтів у серпні піднімає неприємне питання: чи було виправлення неповним, чи зловмисники знайшли нові шляхи через суміжний код. Що це означає для екосистеми Cosmos Labs поки не розкрила повний перелік ланцюгів, які можуть бути уражені, а також загальну суму коштів під ризиком. У повідомленні по суті пропонується призупинити виробництво блоків до появи подальших інструкцій від Cosmos Labs.