Redes Cosmos EVM instruídas a pausar após incidente de segurança

BNB
BTC
ETH
HYPE
LINK
SOL
incidente de segurançapausa de validadoresvulnerabilidadeCosmos-EVMKiiChainMANTRATAC
há 1 horaFonte: crypto.news
Redes Cosmos EVM instruídas a pausar após incidente de segurança

A Cosmos Labs instou as cadeias Cosmos EVM afetadas a solicitar paralisações de validadores em 25 de agosto, enquanto suas equipes de segurança e engenharia respondiam a um incidente que já havia atingido várias redes.

Resumo

  • A Cosmos Labs aconselhou as cadeias Cosmos EVM contatadas a pedir que os validadores parassem durante a resposta ao incidente.
  • A KiiChain relatou que 148.326.583,15 KII foram drenados por meio de 18 ataques repetidos em 22 de agosto de 2026, oficialmente confirmado.
  • A TAC disse que uma conta foi drenada antes de os validadores pararem sua rede no bloco 24.671 no sábado.
  • A MANTRA retomou a produção de blocos após aproximadamente 30 horas e disse que os saldos dos usuários permaneceram inalterados durante todo o processo.
  • A Cosmos Labs não divulgou até o momento as cadeias afetadas, os detalhes da vulnerabilidade ou as perdas agregadas publicamente.

A empresa não identificou a vulnerabilidade subjacente, as cadeias afetadas ou as perdas totais em sua declaração inicial. Ela disse que os usuários do módulo Cosmos EVM foram afetados e prometeu um relatório de incidente após a situação ser resolvida.

Divulgações separadas da MANTRA, TAC e KiiChain conectam ataques recentes à pilha de software Cosmos EVM. No entanto, a Cosmos Labs não confirmou publicamente que esses incidentes compartilham exatamente uma vulnerabilidade ou nomeou todas as cadeias que receberam ordem de parar.

Cadeias Cosmos EVM recebem conselho de paralisação de emergência

Cosmos EVM é uma pilha de software compartilhada que permite que cadeias Cosmos SDK executem contratos inteligentes compatíveis com Ethereum. Uma vulnerabilidade em um módulo comum pode, portanto, expor redes independentes que executam versões ou configurações afetadas.

Uma paralisação impede que novas transações sejam liquidadas enquanto os desenvolvedores investigam e distribuem uma correção. Ela também bloqueia temporariamente transferências regulares, aplicativos e saques que dependem da cadeia afetada.

A Cosmos Labs direcionou outras equipes Cosmos EVM com dúvidas para seu e-mail de segurança. Ela não publicou uma versão de software, instruções de mitigação ou um cronograma de reinicialização, provavelmente para evitar revelar detalhes exploráveis antes que as cadeias sejam protegidas.

KiiChain e TAC divulgam drenagens de tokens

A KiiChain disse que um atacante drenou 148.326.583,15 KII de carteiras em 22 de agosto. Seu relatório de incidente disse que o atacante repetiu a técnica 18 vezes antes de os validadores pararem a rede no bloco 9.355.723.

A equipe vinculou o ataque a uma vulnerabilidade do Cosmos EVM envolvendo contas de vesting, operações de staking e manipulação de saldos. A KiiChain disse que o atacante fez a ponte de parte dos ativos para a BNB Smart Chain por meio da Hyperlane. A equipe não identificou a Hyperlane em si como o componente vulnerável.

A TAC disse separadamente que um atacante explorou uma fraqueza na camada de pré-compilação do Cosmos EVM em 22 de agosto e drenou uma conta. Os validadores pararam a TAC no bloco 24.671, de acordo com sua atualização oficial.

As divulgações dos projetos estabelecem que ambas as redes sofreram movimentações não autorizadas de ativos. A Cosmos Labs ainda não publicou um cálculo de perda agregada nem confirmou se o mesmo atacante controlava todos os endereços envolvidos.

MANTRA reiniciou após uma paralisação de 30 horas

A MANTRA parou sua rede em 20 de agosto após detectar atividade envolvendo duas carteiras gerenciadas pelo projeto. A equipe isolou o incidente em seu módulo Cosmos EVM e implantou uma versão atualizada antes de coordenar uma reinicialização dos validadores.

Como relatado anteriormente, a MANTRA retomou a produção de blocos após uma paralisação de aproximadamente 30 horas. Ela reiniciou a partir de um snapshot no bloco 17.449.398 sem reverter o estado registrado da cadeia.

A MANTRA disse que "nenhum fundo de usuário foi afetado", mas sua análise post-mortem completa e a contabilidade detalhada de ativos permanecem não publicadas.

A equipe disse que os saldos permaneceram inalterados e os dois endereços afetados pertenciam à sua infraestrutura interna de carteira. Essa declaração não estabelece se os ativos controlados pelo projeto foram movidos ou quantifica quaisquer tentativas de saque.

Os incidentes seguem uma falha anterior do Cosmos EVM envolvendo o precompile ICS20. Um aviso de segurança de março disse que o tratamento incorreto de estado durante a execução aninhada permitia que o mesmo saldo de token fosse usado repetidamente dentro de uma única transação.

Esse problema anterior causou uma perda estimada de US$ 7 milhões na SagaEVM em janeiro. Em cobertura relacionada, a SagaEVM foi pausada após ativos de ponte serem comprometidos. Ainda não foi confirmado se os ataques de agosto usaram essa falha exata, um caminho de execução relacionado ou uma vulnerabilidade separada.

O post-mortem do Cosmos Labs determinará o escopo

As prioridades imediatas são identificar cada implantação vulnerável, distribuir um patch testado e confirmar que as cadeias afetadas podem reiniciar com segurança. Os validadores precisarão de instruções de atualização coordenadas antes de retomar a produção de blocos.

O relatório prometido pelo Cosmos Labs deve identificar o componente defeituoso, as versões afetadas, a linha do tempo da exploração e as perdas totais. Também deve explicar se MANTRA, TAC e KiiChain foram comprometidas pelo mesmo caminho de código.

Até que esse relatório apareça, outras equipes que usam Cosmos EVM podem manter as redes interrompidas ou desabilitar a funcionalidade afetada. Os usuários devem confiar nas páginas oficiais de status da cadeia e evitar transações por meio de interfaces não verificadas ou supostas ferramentas de recuperação.