Cosmos Labs avertizează: incident de securitate active afectează utilizatorii modulului EVM
Exploitul a ocolit securitatea: de ce au oprit lanțurile Cosmos tranzacțiile?
Pe 24 august 2026, Cosmos Labs a anunțat un incident de securitate active care visează rețelele blockchain care folosesc modulul său de compatibilitate EVM, solicitând mai multor lanțuri să oprească operațiile ca măsură de precauție. Incidentul urmează o serie de încălcări anterioare din acest an care au expus vulnerabilitățile infrastructurii partajate concepute pentru a permite funcționalitatea EVM în ecosistemul Cosmos.
Știri de ultimă oră:
Lanțurile afectate sunt sfătuite să suspende tranzacțiile și retragerea fondurilor până când amenințarea va fi conținută și patch-urile vor fi implementate. Natura repetată a acestor atacuri indică vulnerabilități sistemice în modul în care sunt implementate și întreținute straturile de interoperabilitate prin rețelele blockchain interconectate.
Cosmos Labs a declarat că exploitul curent visează un defect în procesul de validare a tranzacțiilor al modulului, permițând actorilor neautorizați să epuizeze potențial fondurile sau să manipuleze tranzițiile de stare. Deși nu au fost publicate cifre specifice de pierderi, firma a confirmat că incidentul este sub investigație activă, cu sprijinul dezvoltatorilor de bază și auditorilor de securitate.
Modulul Cosmos EVM, creat pentru a facilita implementarea dApp-urilor pe lanțuri precum Cronos și Evmos, a devenit un punct de atenție pentru atacorii care căută să exploateze bazele de cod partajate.
Cum au reușit atacatorii să ocolească măsurile de securitate?
Conform Cosmos Labs, atacatorii au exploatat un caz de margină anterior necunoscut în modul în care modulul gestionează rutarea mesajelor între lanțuri, ceea ce le-a permis să declanșeze modificări de stare neintenționate în perioade cu volum ridicat de tranzacții. Acest lucru a evitat verificările standard de simulare și limite de gaz care sunt de obicei utilizate pentru a detecta activitatea malițioasă. Audit-urile interne efectuate după incidentele anterioare n-au reușit să identifice acest vector specific, evidențiând lacunele în modelarea actuală a amenințărilor pentru protocoalele de interoperabilitate. Firma a subliniat că problema nu există în nucleul Cosmos SDK, ci se situează exclusiv în stratul de adaptare EVM-specific.
Cosmos Labs a publicat un ghid de mitigare temporar care solicită validatorilor să actualizeze la o versiune patchată a modulului și să activeze monitorizarea îmbunătățită pentru modelele anomale de tranzacții. Mai multe lanțuri, inclusiv Evmos și Cronos, au deja semnalat intenția de a oprește temporar productia de blocuri în timp ce coordonează cu echipa de securitate Cosmos.
Dezvoltatorii sunt sfătuiți să verifice orice contracte inteligente care interacționează cu modulul EVM pentru a identifica expunerile potențiale, mai ales cele care implică transferuri de active între lanțuri.
Un raport post-mortem este așteptat în ciągu șaptămâni, detaliând cronologia încălcării și recomandările pentru îmbunătățiri arhitecturale pe termen lung.
De ce a reușit exploitul să ocolească măsurile de securitate?
Sunt fondurile utilizatorilor în risc în timpul acestui incident?
Cosmos Labs sfătuiește utilizatorii să evite interacțiunile cu lanțurile afectate până la nouă comunicare, deoarece exploitul ar putea permite accesul neautorizat la fondurile deținute în conturi compatibile EVM.
Această incidentă va afecta rețeaua Cosmos în general? Lanțul Cosmos Hub și lanțurile bazate pe SDK care nu folosesc modulul EVM nu sunt direct afectate, dar incidentul ridică preocupări despre dependențele partajate în sistemele blockchain interconectate.
Când vor reveni operațiile normale? Operațiile vor reveni doar după ce patch-ul va fi validat, validatorii vor semnaliza gata și Cosmos Labs va confirma că amenințarea a fost complet mitigată, fără un termen exact furnizat încă.
Alte știri: