Cosmos Labs roept EVM-chains op om te stoppen na gedeelde bug die drie netwerken leegtrekt
Belangrijkste punten
- •Cosmos Labs instrueerde EVM-compatibele chains hun activiteiten te staken nadat een gedeelde bug naar verluidt drie netwerken had leeggetrokken, met de richtlijn voor validators en infrastructuurbeheerders.
- •De fout komt voort uit een gemeenschappelijk onderdeel in de Cosmos EVM-module, waardoor ook chains buiten de drie leeggetrokken netwerken de kwetsbare code kunnen bevatten.
- •MANTRA legde zijn chain stil vanwege een probleem in de Cosmos EVM-module, en KiiChain publiceerde apart richtlijnen over hetzelfde incident.
- •Cosmos EVM werd in 2025 geïntroduceerd als framework voor Ethereum-compatibele chains binnen het Cosmos SDK-ecosysteem, waardoor adopterende teams gedeelde kerncomponenten erven.
- •De totale buit, de specifieke getroffen contracten of moduleversie en de volledige lijst van kwetsbare chains zijn bij publicatie nog onbekend.

Cosmos Labs riep EVM-chains op hun activiteiten te staken nadat een gedeelde bug naar verluidt drie netwerken had leeggetrokken, en waarschuwde validators en infrastructuurbeheerders voor gedeelde codeblootstelling binnen de Cosmos EVM-stack.
Wat Cosmos Labs EVM-chains vertelde te doen
Cosmos Labs adviseerde EVM-compatibele chains om te stoppen na een beveiligingsincident dat volgens berichtgeving van crypto.news drie netwerken zou hebben leeggetrokken. De richtlijn was gericht aan chain-operators en validators, en niet aan eindgebruikers.
De oproep om te stoppen is een defensieve inperkingsmaatregel: het stilleggen van blokproductie kan verdere exploitatie helpen voorkomen terwijl teams de omvang van de blootstelling beoordelen. The Defiant meldde dat juist het gedeelde karakter van de bug een probleem van één chain veranderde in een bredere zorg voor meerdere netwerken.
Cosmos Labs gaf de richtlijn rechtstreeks uit via het officiële kanaal op X.
Bron: @cosmoslabs_io op X
Waarom de bug als gedeeld wordt beschreven
Een gedeelde bug betekent dat dezelfde fout in meer dan één deployment aanwezig was, wat wijst op een gemeenschappelijk onderdeel in de Cosmos EVM-module dat meerdere chains hebben geërfd. Die gedeelde afhankelijkheid verklaart waarom de oproep om te stoppen verder ging dan de drie leeggetrokken netwerken en ook andere chains met vergelijkbare code betrof.
Het blootstellingspatroon volgt uit de opbouw van de stack: Cosmos EVM werd in 2025 geïntroduceerd als een framework voor het uitrollen van Ethereum-compatibele chains binnen het Cosmos SDK-ecosysteem, waardoor adopterende teams gemeenschappelijke kerncomponenten erven in plaats van op maat gemaakte EVM-implementaties te onderhouden. Dergelijke fouten in gedeelde afhankelijkheden hebben elders precedent, zoals de Vyper-compilerbug van juli 2023 die meerdere Curve-pools kwetsbaar maakte omdat verschillende deployments met dezelfde foutieve compiler-versie waren gebouwd.
MANTRA behoorde tot de operators die op het onderliggende moduleprobleem reageerden en legde zijn chain stil vanwege een probleem in de Cosmos EVM-module. De statuspagina volgt de operationele toestand van de chain tijdens de verstoring.
KiiChain publiceerde ook richtlijnen over het incident via zijn officiële kanaal, in een post op X. Dat afzonderlijke teams op dezelfde onderliggende fout reageerden, past bij een gedeelde codebase en niet bij geïsoleerde exploits.
Waar operators en gebruikers nu op moeten letten
Het directe risico is operationeel: chains die de getroffen module draaien, moeten beslissen of ze de blokproductie pauzeren, en infrastructuurproviders moeten afwegen of bridges en dApps online blijven. Stilleggen is bedoeld om de impact te bevriezen totdat een patch beschikbaar is.
Gebruikers op getroffen of gerelateerde chains doen er goed aan de operationele status van een netwerk te controleren voordat zij transacties uitvoeren, en pauzes op stortingen, opnames of bridge-activiteit te zien als verwachte inperking in plaats van als afzonderlijke storing. Dit sluit aan bij hoe andere protocollen producten hebben bevroren na exploits om verdere verliezen te beperken.
Belangrijke onbekenden zijn bij publicatie nog aanwezig: de totale waarde die is weggenomen, de specifieke getroffen contracten of moduleversie, en de volledige lijst van chains met de kwetsbare code. Herstel hangt af van een geverifieerde patch en gecoördineerde herstartvoorwaarden van de verantwoordelijke teams.