Cosmos Labs ostrzega przed incydentem bezpieczeństwa u użytkowników modułu Cosmos EVM
Podsumowanie rynku AI
Cosmos Labs ostrzegło o aktywnym incydencie bezpieczeństwa wymierzonym w łańcuchy korzystające z jego modułu Cosmos EVM i zaleciło walidatorom wstrzymanie sieci, co sygnalizuje podwyższone ryzyko operacyjne oraz ryzyko smart-kontraktów w całym ekosystemie Cosmos. Incydent następuje po niedawnych naruszeniach MANTRA i TAC i może mieć związek z podatnością prekompilacji ASA2026002/ICS20, co budzi obawy o kompletność poprawek lub nowe wektory exploitów. Wpływ w krótkim terminie koncentruje się na płynności, aktywności mostów oraz premiach za ryzyko dla aktywów powiązanych z Cosmos.
Wpływ
● Wysoki
Aktywa, których dotyczy
ATOM/USDT-1.22%
Analiza AI · ATOM/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Cosmos Labs poinformowało 24 sierpnia o trwającym incydencie bezpieczeństwa wymierzonym w sieci zbudowane w oparciu o moduł Cosmos EVM. To rozwiązanie typu "plug-and-play" zapewnia łańcuchom opartym na Cosmos SDK zgodność z Ethereum Virtual Machine. Zalecenie dla walidatorów objętych ryzykiem było jednoznaczne: zatrzymać sieci.
Spółka zapowiedziała publikację pełnego raportu po opanowaniu sytuacji.
Seria exploitów w 2026 roku
To nie pierwszy alarm związany z Cosmos EVM w tym roku. W styczniu 2026 exploit SagaEVM doprowadził do odpływu środków szacowanego na ok. 7 mln USD. Atak dotyczył 15 łańcuchów korzystających z modułu, choć finalnie wykorzystano lukę tylko w jednym z nich.
Sygnały z końcówki sierpnia są bardziej niepokojące. MANTRA Chain odnotował naruszenie w okresie 20–22 sierpnia, co wymusiło 30-godzinne wstrzymanie działania; operacje wznowiono po wdrożeniu poprawek awaryjnych. 22 sierpnia zaatakowany został też TAC: napastnicy wykorzystali podatności w warstwie precompile, umożliwiające nieautoryzowane transfery środków bez potrzeby mintowania nowych tokenów. Dwa dni później Cosmos Labs rozesłało ostrzeżenie do całego ekosystemu.
Zbieżność czasowa sugeruje, że incydenty w MANTRA i TAC mogły ujawnić szerszą, systemową słabość albo że atakujący nauczyli się skalować exploit na wiele sieci współdzielących ten sam kod.
Ślad prowadzi do luki z marca
Obecna fala ataków wydaje się powiązana z krytyczną podatnością oznaczoną jako ASA2026002. Luka ujawniona w marcu 2026 dotyczyła precompile ICS20, komponentu obsługującego transfery tokenów między łańcuchami w ekosystemie Cosmos. Źródłem problemu było nieprawidłowe zarządzanie stanem podczas zagnieżdżonego wykonywania EVM, co mogło pozwolić napastnikowi manipulować sposobem, w jaki system śledzi salda i własność w złożonych transakcjach.
W marcu przygotowano i wdrożono poprawkę w ramach współpracy wielu podmiotów ekosystemu Cosmos. Powrót exploitów w sierpniu rodzi pytanie, czy łatka była niepełna, czy też atakujący znaleźli nowe ścieżki w powiązanym kodzie.
Co oznacza to dla ekosystemu
Cosmos Labs nie podało jeszcze pełnej listy łańcuchów objętych ryzykiem ani łącznej wartości narażonych środków. Komunikat de facto wzywa sieci do wstrzymania produkcji bloków do czasu przekazania dalszych wytycznych przez Cosmos Labs.