Cosmos Labs legt Cosmos EVM-chains stil nu beveiligingsincident zich verspreidt via gedeelde stack
Belangrijkste punten
- •Cosmos Labs riep validatoren op de activiteiten van chains op basis van Cosmos EVM stil te leggen na een nieuw beveiligingsincident.
- •MANTRA Chain pauzeerde de blokproductie na het detecteren van verdachte activiteit en meldde later dat het probleem was ingedamd.
- •KiiChain meldde dat een aanvaller een fout uitbuitte om saldi te manipuleren en ongeveer 148 miljoen KII af te tappen.
- •De gedeelde softwarearchitectuur van Cosmos EVM betekent dat één kwetsbaarheid meerdere onafhankelijke netwerken tegelijk kan raken.
- •Cosmos Labs zei na het indammen van het incident een gedetailleerd rapport te zullen publiceren.

Cosmos Labs heeft validatoren die chains draaien op basis van zijn Cosmos EVM-module opgeroepen de netwerkactiviteiten stil te leggen nadat een nieuw beveiligingsincident zorgen baarde in het hele ecosysteem. De oproep volgt op storingen bij verschillende op Cosmos gebaseerde netwerken en meldingen van exploits in verband met de gedeelde softwarestack.
De waarschuwing komt na een turbulente week voor Cosmos EVM-chains. MANTRA Chain legde het netwerk stil en pauzeerde de blokproductie na het detecteren van verdachte activiteit, en meldde later dat het incident was ingedamd. Volgens het team waren er twee walletadressen getroffen, maar werden gebruikersfondsen niet geëxploiteerd. MANTRA bereidde vervolgens een gepatchte softwarerelease voor en coördineerde dit met validatoren voordat de activiteiten werden hervat.
Ook KiiChain en TAC meldden beveiligingsincidenten met kwetsbaarheden in componenten die verbonden zijn met de Cosmos EVM-omgeving. KiiChain zei dat een aanvaller een fout uitbuitte die ongeautoriseerde manipulatie van saldi mogelijk maakte, waarbij over meerdere transacties ongeveer 148 miljoen KII, de native token van het netwerk, werd afgetapt voordat de chain werd bevroren.
Gedeelde software vergroot de risico's voor het hele ecosysteem
Cosmos EVM biedt op Cosmos gebaseerde blockchains compatibiliteit met de Ethereum Virtual Machine, waardoor ontwikkelaars Ethereum-achtige smart contracts kunnen inzetten terwijl ze op de Cosmos-stack bouwen. De keerzijde is dat een kwetsbaarheid in een gedeelde component mogelijk meerdere onafhankelijke netwerken tegelijk kan raken.
De nieuwste waarschuwing volgt op een eerder dit jaar bekendgemaakte kwetsbaarheid in Cosmos EVM. Die fout betrof onjuiste afhandeling van state tijdens geneste EVM-executie en leidde tot verliezen op Saga EVM. Cosmos Labs bracht later een permanente fix uit en coördineerde upgrades met de betrokken chains.
Risico's van gedeelde componenten deden zich eerder ook elders in het Cosmos-ecosysteem voor. In oktober 2022 leidde een kritieke kwetsbaarheid in het IBC-protocol voor communicatie tussen blockchains tot gecoördineerde noodupgrades op meerdere op Cosmos gebaseerde netwerken, een eerder geval waarin de aanpak afhing van validatoren die gezamenlijk patches doorvoerden om de blootstelling in het hele ecosysteem te beperken.
Het huidige incident is nog onder onderzoek, en Cosmos Labs heeft aangekondigd een gedetailleerd rapport te publiceren zodra de situatie is ingedamd. Tot die tijd bestaat er voor validatoren onduidelijkheid over welke netwerken nog steeds blootgesteld zijn en of aanvullende chains getroffen kunnen worden.
Het voorval onderstreept de beveiligingsuitdaging voor blockchain-ecosystemen die leunen op gemeenschappelijke infrastructuur. Eén enkele kwetsbaarheid kan een geïsoleerde exploit omzetten in een breder incident voor de hele sector, waardoor snelle openbaarmaking, gecoördineerde upgrades en samenwerking van validatoren cruciaal zijn om verliezen te beperken.