Cosmos Labs invita le chain Cosmos EVM a fermare le reti a causa di un incidente di sicurezza attivo
Punti chiave
- •Cosmos Labs ha dichiarato che un incidente di sicurezza attivo sta prendendo di mira le chain costruite con il suo modulo Cosmos EVM.
- •L'azienda ha invitato le reti interessate a interrompere la produzione di blocchi mentre i suoi team indagano sul problema.
- •Cosmos Labs ha dichiarato che pubblicherà un rapporto dettagliato sull'incidente dopo che la situazione sarà contenuta e risolta.
- •Un exploit di gennaio legato a SagaEVM ha causato perdite per circa 7 milioni di dollari e ha interessato diverse chain che eseguivano codice correlato.
- •MANTRA Chain e TAC hanno entrambe fermato le proprie reti ad agosto a seguito di distinti incidenti di sicurezza legati a Cosmos EVM.

Cosmos Labs ha rivelato il 24 agosto che un incidente di sicurezza attivo sta prendendo di mira le chain costruite con il suo modulo Cosmos EVM, un livello plug-and-play che offre alle chain basate su Cosmos SDK la compatibilità con la Ethereum Virtual Machine e consente loro di eseguire smart contract e strumenti in stile Ethereum. L'azienda ha invitato le chain Cosmos EVM interessate a fermare le proprie reti, con un consiglio diretto ai validatori: fermate le vostre reti.
L'azienda ha dichiarato che i suoi team di sicurezza e ingegneria stanno lavorando attivamente all'incidente, mentre la portata e la natura del problema restano poco chiare. Secondo il team, un rapporto dettagliato sull'incidente sarà pubblicato una volta che la situazione sarà contenuta e risolta. L'interruzione della produzione di blocchi è uno dei pochi controlli di emergenza disponibili sulle reti basate su Cosmos SDK, dove uno stop coordinato dei validatori mette in pausa l'elaborazione delle transazioni mentre gli ingegneri indagano e correggono il codice interessato — lo stesso playbook di contenimento utilizzato da MANTRA Chain pochi giorni prima.
La rivelazione è l'ultima di una serie di incidenti di sicurezza che hanno colpito l'ecosistema Cosmos EVM nel 2026. Il primo grande incidente risale a gennaio, quando un exploit legato all'implementazione SagaEVM ha causato perdite per circa 7 milioni di dollari. Cosmos Labs ha identificato 15 chain che eseguivano codice contenente la vulnerabilità in questione, sebbene sei di esse non avessero attivato la funzionalità interessata. Una chain è stata sfruttata, mentre le altre avrebbero mitigato il problema prima che gli aggressori potessero agire. L'episodio di gennaio ha inoltre mostrato come una falla in un codice di modulo ampiamente condiviso possa raggiungere molte chain contemporaneamente, poiché le reti che adottano lo stesso componente plug-and-play ereditano lo stesso codice.
L'ecosistema ha subìto ulteriori interruzioni ad agosto. MANTRA Chain ha interrotto la produzione di blocchi per circa 30 ore a seguito di un incidente legato al suo modulo Cosmos EVM. MANTRA ha comunicato che due indirizzi di wallet gestiti dall'azienda erano stati interessati e che nessun fondo utente è stato sottratto. La chain ha ripreso le operazioni il 22 agosto dopo aver distribuito una patch.
Anche TAC ha fermato la propria chain il 22 agosto dopo aver segnalato una vulnerabilità sfruttata che interessava il suo ambiente EVM basato su Cosmos e l'offerta di token. Con il nuovo incidente ancora in corso, le questioni aperte riguardano quante chain daranno seguito alla richiesta di interruzione, se seguiranno ulteriori stop e quali dettagli fornirà il rapporto sull'incidente promesso da Cosmos Labs una volta contenuta la situazione.