Cosmos EVM-сети приостановлены после инцидента безопасности

BNB
BTC
ETH
HYPE
LINK
SOL
инцидент безопасностиприостановка валидаторовуязвимостьCosmos-EVMKiiChainMANTRATAC
1 час назадИсточник: crypto.news
Cosmos EVM-сети приостановлены после инцидента безопасности

Cosmos Labs призвал затронутые Cosmos EVM-цепи запросить остановку валидаторов 25 августа, поскольку его команды безопасности и инженеров реагировали на инцидент, который уже затронул несколько сетей.

Резюме

  • Cosmos Labs посоветовал связанным Cosmos EVM-цепям попросить валидаторов остановиться во время реагирования на инцидент.
  • KiiChain сообщил, что 148 326 583,15 KII было выведено в результате 18 повторных атак 22 августа 2026 года, официально подтверждено.
  • TAC сообщил, что один аккаунт был опустошен до того, как валидаторы остановили его сеть на блоке 24 671 в субботу.
  • MANTRA возобновила производство блоков примерно через 30 часов и заявила, что балансы пользователей остались неизменными на протяжении всего времени.
  • Cosmos Labs на сегодняшний день не раскрыл затронутые цепи, детали уязвимости или совокупные потери публично.

Компания не указала основную уязвимость, затронутые цепи или общие потери в своем первоначальном заявлении. Она сообщила, что пользователи модуля Cosmos EVM пострадали, и пообещала отчет об инциденте после разрешения ситуации.

Отдельные раскрытия от MANTRA, TAC и KiiChain связывают недавние атаки с программным стеком Cosmos EVM. Однако Cosmos Labs публично не подтвердил, что эти инциденты имеют одну точную уязвимость, и не назвал каждую цепь, которой было предложено остановиться.

Cosmos EVM-цепи получают экстренные рекомендации по остановке

Cosmos EVM — это общий программный стек, который позволяет цепям на Cosmos SDK выполнять совместимые с Ethereum смарт-контракты. Уязвимость в общем модуле может поэтому подвергнуть риску независимые сети, работающие на затронутых версиях или конфигурациях.

Остановка предотвращает обработку новых транзакций, пока разработчики расследуют и распространяют исправление. Она также временно блокирует обычные переводы, приложения и выводы средств, зависящие от затронутой цепи.

Cosmos Labs направил другие команды Cosmos EVM с вопросами на свой адрес электронной почты по безопасности. Он не опубликовал версию программного обеспечения, инструкции по смягчению последствий или график перезапуска, вероятно, чтобы не раскрывать эксплуатируемые детали до защиты цепей.

KiiChain и TAC раскрывают вывод токенов

KiiChain сообщил, что злоумышленник вывел 148 326 583,15 KII из кошельков 22 августа. В его отчете об инциденте говорится, что злоумышленник повторил эту технику 18 раз, прежде чем валидаторы остановили сеть на блоке 9 355 723.

Команда связала атаку с уязвимостью Cosmos EVM, затрагивающей вестинг-аккаунты, операции стейкинга и обработку балансов. KiiChain сообщил, что злоумышленник перевел часть активов на BNB Smart Chain через Hyperlane. Команда не идентифицировала сам Hyperlane как уязвимый компонент.

TAC отдельно сообщил, что злоумышленник использовал слабость в слое прекомпиляции Cosmos EVM 22 августа и опустошил один аккаунт. Валидаторы остановили TAC на блоке 24 671, согласно официальному обновлению.

Раскрытия проектов устанавливают, что обе сети пострадали от несанкционированных перемещений активов. Cosmos Labs еще не опубликовал совокупный расчет потерь и не подтвердил, контролировал ли один и тот же злоумышленник все затронутые адреса.

MANTRA перезапустилась после 30-часовой остановки

MANTRA остановила свою сеть 20 августа после обнаружения активности, связанной с двумя кошельками, управляемыми проектом. Команда изолировала инцидент в своем модуле Cosmos EVM и развернула обновленную версию перед координацией перезапуска валидаторов.

Как сообщалось ранее, MANTRA возобновила производство блоков после примерно 30-часовой остановки. Она перезапустилась со снимка на блоке 17 449 398 без отката записанного состояния цепи.

MANTRA заявила, что «средства пользователей не пострадали», но ее полный посмертный отчет и детальный учет активов остаются неопубликованными.

Команда заявила, что балансы не изменились, и два затронутых адреса принадлежали её внутренней кошельковой инфраструктуре. Это заявление не устанавливает, перемещались ли активы, контролируемые проектом, и не даёт количественной оценки попыткам вывода средств.

Инциденты последовали за более ранней ошибкой в Cosmos EVM, связанной с прекомпилятором ICS20. В мартовском рекомендательном сообщении по безопасности говорилось, что некорректная обработка состояния при вложенном выполнении позволяла многократно использовать один и тот же баланс токена в рамках одной транзакции.

Эта более ранняя проблема привела к оценочному убытку в размере 7 миллионов долларов на SagaEVM в январе. В связанном материале SagaEVM была приостановлена после компрометации мостовых активов. Остаётся неподтверждённым, использовали ли августовские атаки именно эту ошибку, связанный путь выполнения или отдельную уязвимость.

Посмертный анализ Cosmos Labs определит масштаб

Непосредственные приоритеты — выявление всех уязвимых развёртываний, распространение протестированного исправления и подтверждение того, что затронутые цепочки могут безопасно перезапуститься. Валидаторам потребуются скоординированные инструкции по обновлению перед возобновлением производства блоков.

Обещанный отчёт Cosmos Labs должен определить неисправный компонент, затронутые версии, временную шкалу эксплуатации и общие потери. Он также должен объяснить, были ли MANTRA, TAC и KiiChain скомпрометированы через один и тот же путь кода.

Пока этот отчёт не появится, другие команды, использующие Cosmos EVM, могут держать сети остановленными или отключать затронутую функциональность. Пользователям следует полагаться на официальные страницы статуса цепочек и избегать транзакций через непроверенные интерфейсы или предполагаемые инструменты восстановления.