Cosmos Labs ruft Cosmos-EVM-Chains angesichts eines aktiven Sicherheitsvorfalls zum Anhalten ihrer Netzwerke auf
Wichtige Erkenntnisse
- •Cosmos Labs erklärte, dass ein aktiver Sicherheitsvorfall Chains ins Visier nimmt, die mit seinem Cosmos-EVM-Modul gebaut wurden.
- •Das Unternehmen rief die betroffenen Netzwerke auf, die Blockproduktion einzustellen, während seine Teams das Problem untersuchen.
- •Cosmos Labs kündigte an, nach der Eindämmung und Behebung der Situation einen detaillierten Incident-Bericht zu veröffentlichen.
- •Ein Exploit im Zusammenhang mit SagaEVM verursachte im Januar Verluste von rund 7 Millionen US-Dollar und betraf mehrere Chains, die den entsprechenden Code verwendeten.
- •Die MANTRA Chain und TAC stoppten im August nach separaten Cosmos-EVM-bezogenen Sicherheitsvorfällen jeweils ihre Netzwerke.

Cosmos Labs gab am 24. August bekannt, dass ein aktiver Sicherheitsvorfall Chains ins Visier nimmt, die mit seinem Cosmos-EVM-Modul gebaut wurden – einer Plug-and-Play-Schicht, die Cosmos-SDK-Chains Kompatibilität mit der Ethereum Virtual Machine verleiht und es ihnen ermöglicht, Smart Contracts und Tools im Ethereum-Stil auszuführen. Das Unternehmen hat die betroffenen Cosmos-EVM-Chains aufgefordert, ihre Netzwerke anzuhalten, und den Validatoren eine unmissverständliche Anweisung gegeben: Stoppt eure Netzwerke.
Das Unternehmen erklärte, dass seine Sicherheits- und Entwicklungsteams aktiv an dem Vorfall arbeiten, während Umfang und Art des Problems unklar bleiben. Ein detaillierter Incident-Bericht wird dem Team zufolge veröffentlicht, sobald die Situation eingedämmt und behoben ist. Das Anhalten der Blockproduktion gehört zu den wenigen Notfallmaßnahmen, die auf Cosmos-SDK-basierten Netzwerken zur Verfügung stehen: Ein koordinierter Stopp der Validatoren setzt die Transaktionsverarbeitung aus, während Ingenieure den betroffenen Code untersuchen und patchen – die Eindämmungsstrategie, die MANTRA Chain wenige Tage zuvor angewandt hatte.
Die Ankündigung ist die jüngste in einer Reihe von Sicherheitsvorfällen, die das Cosmos-EVM-Ökosystem im Jahr 2026 getroffen haben. Der erste größere Vorfall ereignete sich im Januar, als ein Exploit im Zusammenhang mit der SagaEVM-Implementierung Verluste von rund 7 Millionen US-Dollar verursachte. Cosmos Labs identifizierte 15 Chains, deren Code die betreffende Schwachstelle enthielt, wobei sechs die betroffene Funktion nicht aktiviert hatten. Eine Chain wurde ausgenutzt, die anderen milderten das Problem Berichten zufolge ab, bevor Angreifer handeln konnten. Das Januar-Ereignis zeigte zudem, wie sich eine Schwachstelle in weit verbreitetem Modulcode gleichzeitig auf viele Chains auswirken kann, da Netzwerke, die dieselbe Plug-and-Play-Komponente übernehmen, denselben Code erben.
Weitere Störungen erlebte das Ökosystem im August. Die MANTRA Chain stellte die Blockproduktion nach einem Vorfall im Zusammenhang mit ihrem Cosmos-EVM-Modul für rund 30 Stunden ein. MANTRA erklärte, dass zwei von ihr verwaltete Wallet-Adressen betroffen waren und keine Benutzermittel ausgenutzt wurden. Die Chain nahm den Betrieb am 22. August nach dem Einspielen eines Patches wieder auf.
Auch TAC stoppte seine Chain am 22. August, nachdem das Projekt eine ausgenutzte Schwachstelle gemeldet hatte, die seine Cosmos-basierte EVM-Umgebung und die Token-Versorgung betraf. Da der neueste Vorfall noch andauert, bleiben offene Fragen: Wie viele Chains kommen der Aufforderung zum Anhalten nach, ob weitere Stopps folgen und welche Details der angekündigte Incident-Bericht von Cosmos Labs liefern wird, sobald die Situation eingedämmt ist.