Cosmos Labs закликала постраждалі Cosmos EVM мережі запросити зупинку валідаторів 25 серпня, оскільки її команди безпеки та інженерії реагували на інцидент, який уже досяг кількох мереж.
Підсумок
- Cosmos Labs порадила контактованим Cosmos EVM мережам попросити валідаторів зупинитися під час реагування на інцидент.
- KiiChain повідомила про виведення 148 326 583,15 KII через 18 повторних атак 22 серпня 2026 року, офіційно підтверджено.
- TAC заявила, що один акаунт було спустошено до того, як валідатори зупинили її мережу на блоці 24 671 у суботу.
- MANTRA відновила виробництво блоків після приблизно 30-годинної зупинки та заявила, що баланси користувачів залишилися незмінними протягом усього часу.
- Cosmos Labs на сьогодні не розкрила постраждалі мережі, деталі вразливості або загальні збитки публічно.
Компанія не визначила основну вразливість, постраждалі мережі або загальні збитки у своїй початковій заяві. Вона заявила, що постраждали користувачі модуля Cosmos EVM, і пообіцяла звіт про інцидент після вирішення ситуації.
Окремі розкриття від MANTRA, TAC та KiiChain пов'язують нещодавні атаки з програмним стеком Cosmos EVM. Однак Cosmos Labs публічно не підтвердила, що ці інциденти мають одну точну вразливість, і не назвала кожну мережу, якій було наказано зупинитися.
Cosmos EVM мережі отримують екстрену пораду зупинитися
Cosmos EVM — це спільний програмний стек, який дозволяє мережам на Cosmos SDK виконувати сумісні з Ethereum смарт-контракти. Вразливість у спільному модулі може таким чином піддати ризику незалежні мережі, що працюють на уражених версіях або конфігураціях.
Зупинка запобігає завершенню нових транзакцій, поки розробники досліджують і поширюють виправлення. Вона також тимчасово блокує регулярні перекази, застосунки та виведення коштів, які залежать від ураженої мережі.
Cosmos Labs направила інші команди Cosmos EVM з питаннями на свою електронну пошту безпеки. Вона не опублікувала версію програмного забезпечення, інструкції з пом'якшення наслідків або графік перезапуску, ймовірно, щоб не розкривати експлуатовані деталі до захисту мереж.
KiiChain та TAC розкривають виведення токенів
KiiChain заявила, що зловмисник вивів 148 326 583,15 KII з гаманців 22 серпня. У її звіті про інцидент зазначено, що зловмисник повторив техніку 18 разів, перш ніж валідатори зупинили мережу на блоці 9 355 723.
Команда пов'язала атаку з вразливістю Cosmos EVM, що стосується вестинг-акаунтів, операцій стейкінгу та обробки балансів. KiiChain заявила, що зловмисник перемістив частину активів на BNB Smart Chain через Hyperlane. Команда не визначила сам Hyperlane як вразливий компонент.
TAC окремо заявила, що зловмисник скористався слабкістю в шарі попередньої компіляції Cosmos EVM 22 серпня і спустошив один акаунт. Валідатори зупинили TAC на блоці 24 671, згідно з її офіційним оновленням.
Розкриття проєктів встановлюють, що обидві мережі зазнали несанкціонованих переміщень активів. Cosmos Labs ще не опублікувала загальний розрахунок збитків і не підтвердила, чи контролював той самий зловмисник усі залучені адреси.
MANTRA перезапустилася після 30-годинної зупинки
MANTRA зупинила свою мережу 20 серпня після виявлення активності, пов'язаної з двома гаманцями, керованими проєктом. Команда ізолювала інцидент у своєму модулі Cosmos EVM і розгорнула оновлену версію перед координацією перезапуску валідаторів.
Як повідомлялося раніше, MANTRA відновила виробництво блоків після приблизно 30-годинної зупинки. Вона перезапустилася зі знімка на блоці 17 449 398 без відкату записаного стану мережі.
MANTRA заявила, що "кошти користувачів не постраждали", але її повний пост-мортем і детальний облік активів залишаються неопублікованими.
Команда повідомила, що баланси не змінилися, а дві постраждалі адреси належали її внутрішній інфраструктурі гаманців. Ця заява не встановлює, чи переміщувалися активи, що контролюються проектом, і не кількісно оцінює будь-які спроби виведення коштів.
Інциденти сталися після раніше виявленої вади Cosmos EVM, пов'язаної з прекомпілятором ICS20. У березневому рекомендації з безпеки зазначено, що неправильна обробка стану під час вкладеного виконання дозволяла багаторазово використовувати один і той самий баланс токена в межах однієї транзакції.
Ця попередня проблема спричинила збитки приблизно на 7 мільйонів доларів на SagaEVM у січні. У пов'язаних матеріалах SagaEVM було призупинено після компрометації мостових активів. Досі не підтверджено, чи серпневі атаки використовували саме цю ваду, пов'язаний шлях виконання чи окрему вразливість.
Посмертний аналіз Cosmos Labs визначить масштаб
Першочерговими завданнями є виявлення всіх вразливих розгортань, розповсюдження перевіреного виправлення та підтвердження того, що постраждалі ланцюги можуть безпечно перезапуститися. Валідаторам знадобляться скоординовані інструкції щодо оновлення перед відновленням виробництва блоків.
Обіцяний звіт Cosmos Labs має визначити несправний компонент, постраждалі версії, хронологію експлуатації та загальні збитки. Він також має пояснити, чи були MANTRA, TAC та KiiChain скомпрометовані через той самий шлях коду.
До появи цього звіту інші команди, які використовують Cosmos EVM, можуть тримати мережі зупиненими або вимикати постраждалу функціональність. Користувачам слід покладатися на офіційні сторінки статусу ланцюгів та уникати транзакцій через неперевірені інтерфейси або так звані інструменти відновлення.






