Cosmos Labs forderte betroffene Cosmos-EVM-Ketten auf, am 25. August Validatoren-Stopps zu beantragen, während seine Sicherheits- und Engineering-Teams auf einen Vorfall reagierten, der bereits mehrere Netzwerke erreicht hatte.
Zusammenfassung
- Cosmos Labs riet kontaktierten Cosmos-EVM-Ketten, während der Incident-Response Validatoren anzuhalten.
- KiiChain meldete, dass am 22. August 2026 durch 18 wiederholte Angriffe 148.326.583,15 KII abgezogen wurden, offiziell bestätigt.
- TAC gab an, dass ein Konto geleert wurde, bevor Validatoren sein Netzwerk am Samstag bei Block 24.671 anhielten.
- MANTRA nahm die Blockproduktion nach etwa 30 Stunden wieder auf und erklärte, dass die Nutzersalden währenddessen unverändert blieben.
- Cosmos Labs hat bisher weder betroffene Ketten, Schwachstellendetails noch Gesamtverluste öffentlich offengelegt.
Das Unternehmen identifizierte in seiner ersten Erklärung weder die zugrunde liegende Schwachstelle, betroffene Ketten noch Gesamtverluste. Es sagte, dass Nutzer des Cosmos-EVM-Moduls betroffen seien, und versprach einen Incident-Bericht, nachdem die Situation gelöst sei.
Separate Offenlegungen von MANTRA, TAC und KiiChain bringen die jüngsten Angriffe mit dem Cosmos-EVM-Software-Stack in Verbindung. Cosmos Labs hat jedoch nicht öffentlich bestätigt, dass diese Vorfälle genau eine Schwachstelle teilen, oder jede Kette genannt, die zum Stopp aufgefordert wurde.
Cosmos-EVM-Ketten erhalten Notfall-Stopp-Empfehlung
Cosmos EVM ist ein gemeinsamer Software-Stack, der es Cosmos-SDK-Ketten ermöglicht, Ethereum-kompatible Smart Contracts auszuführen. Eine Schwachstelle in einem gemeinsamen Modul kann daher unabhängige Netzwerke gefährden, die betroffene Versionen oder Konfigurationen ausführen.
Ein Stopp verhindert, dass neue Transaktionen abgewickelt werden, während Entwickler untersuchen und einen Fix verteilen. Er blockiert auch vorübergehend reguläre Überweisungen, Anwendungen und Auszahlungen, die von der betroffenen Kette abhängen.
Cosmos Labs verwies andere Cosmos-EVM-Teams mit Fragen an seine Sicherheits-E-Mail. Es veröffentlichte weder eine Softwareversion, Schadensbegrenzungsanweisungen noch einen Neustartplan, wahrscheinlich um zu vermeiden, ausnutzbare Details preiszugeben, bevor die Ketten geschützt sind.
KiiChain und TAC legen Token-Abzüge offen
KiiChain gab an, dass ein Angreifer am 22. August 148.326.583,15 KII aus Wallets abgezogen hat. Sein Incident-Bericht sagte, dass der Angreifer die Technik 18 Mal wiederholte, bevor Validatoren das Netzwerk bei Block 9.355.723 stoppten.
Das Team brachte den Angriff mit einer Cosmos-EVM-Schwachstelle in Verbindung, die Vesting-Konten, Staking-Operationen und Saldenverwaltung betrifft. KiiChain sagte, der Angreifer habe einen Teil der Vermögenswerte über Hyperlane zu BNB Smart Chain gebrückt. Das Team identifizierte Hyperlane selbst nicht als die anfällige Komponente.
TAC gab separat an, dass ein Angreifer am 22. August eine Schwachstelle in der Precompile-Schicht von Cosmos EVM ausnutzte und ein Konto leerte. Validatoren stoppten TAC bei Block 24.671, laut seinem offiziellen Update.
Die Offenlegungen der Projekte belegen, dass beide Netzwerke unbefugte Vermögensbewegungen erlitten. Cosmos Labs hat noch keine Gesamtverlustberechnung veröffentlicht oder bestätigt, ob derselbe Angreifer alle beteiligten Adressen kontrollierte.
MANTRA startete nach einem 30-stündigen Stopp neu
MANTRA stoppte sein Netzwerk am 20. August, nachdem es Aktivitäten im Zusammenhang mit zwei projektverwalteten Wallets erkannt hatte. Das Team isolierte den Vorfall auf sein Cosmos-EVM-Modul und stellte ein aktualisiertes Release bereit, bevor es einen Validator-Neustart koordinierte.
Wie bereits berichtet, nahm MANTRA die Blockproduktion nach einem etwa 30-stündigen Stopp wieder auf. Es startete von einem Snapshot bei Block 17.449.398 neu, ohne den aufgezeichneten Zustand der Kette zurückzurollen.
MANTRA sagte, "keine Nutzergelder seien betroffen gewesen", aber seine vollständige Post-Mortem-Analyse und detaillierte Vermögensbuchhaltung bleiben unveröffentlicht.
Das Team erklärte, dass die Guthaben unverändert seien und die beiden betroffenen Adressen zur internen Wallet-Infrastruktur gehörten. Diese Aussage stellt nicht fest, ob projektkontrollierte Vermögenswerte bewegt wurden oder quantifiziert etwaige Abhebungsversuche.
Die Vorfälle folgen auf einen früheren Cosmos-EVM-Fehler, der das ICS20-Precompile betraf. Ein Sicherheits-hinweis vom März besagte, dass eine falsche Zustandsbehandlung während der verschachtelten Ausführung es ermöglichte, denselben Token-Saldo innerhalb einer Transaktion wiederholt zu verwenden.
Dieses frühere Problem verursachte im Januar einen geschätzten Verlust von 7 Millionen Dollar auf SagaEVM. In der zugehörigen Berichterstattung wurde SagaEVM pausiert, nachdem gebrückte Vermögenswerte kompromittiert wurden. Es bleibt unbestätigt, ob die August-Angriffe genau diesen Fehler, einen verwandten Ausführungspfad oder eine separate Schwachstelle ausnutzten.
Cosmos Labs Post-Mortem wird den Umfang bestimmen
Die unmittelbaren Prioritäten sind die Identifizierung jeder verwundbaren Bereitstellung, die Verteilung eines getesteten Patches und die Bestätigung, dass betroffene Ketten sicher neu gestartet werden können. Validatoren benötigen koordinierte Upgrade-Anweisungen, bevor sie die Blockproduktion wieder aufnehmen.
Der versprochene Bericht von Cosmos Labs sollte die fehlerhafte Komponente, betroffene Versionen, den Ausbeutungszeitplan und die Gesamtverluste identifizieren. Er sollte auch erklären, ob MANTRA, TAC und KiiChain über denselben Codepfad kompromittiert wurden.
Bis dieser Bericht erscheint, könnten andere Teams, die Cosmos EVM verwenden, Netzwerke angehalten halten oder betroffene Funktionalitäten deaktivieren. Benutzer sollten sich auf offizielle Kettenstatusseiten verlassen und Transaktionen über nicht verifizierte Schnittstellen oder angebliche Wiederherstellungstools vermeiden.






