AktualnościKryptoCosmos Labs wzywa sieci Cosmos EVM do wstrzymania działania z powodu aktywnego incydentu bezpieczeństwa

Cosmos Labs wzywa sieci Cosmos EVM do wstrzymania działania z powodu aktywnego incydentu bezpieczeństwa

Autor: CryptoBriefing·

Najważniejsze informacje

  • Cosmos Labs poinformowało, że aktywny incydent bezpieczeństwa wymierzony jest w sieci zbudowane z użyciem jego modułu Cosmos EVM.
  • Firma wezwała dotknięte sieci do wstrzymania produkcji bloków, podczas gdy jej zespoły badają problem.
  • Cosmos Labs zapowiedziało, że opublikuje szczegółowy raport o incydencie po opanowaniu i rozwiązaniu sytuacji.
  • Styczniowy atak wykorzystujący SagaEVM spowodował straty rzędu około 7 milionów dolarów i dotknął wielu sieci uruchamiających powiązany kod.
  • MANTRA Chain i TAC wstrzymały swoje sieci w sierpniu po oddzielnych incydentach bezpieczeństwa związanych z Cosmos EVM.
Cosmos Labs wzywa sieci Cosmos EVM do wstrzymania działania z powodu aktywnego incydentu bezpieczeństwa

Cosmos Labs ujawniło 24 sierpnia, że aktywny incydent bezpieczeństwa wymierzony jest w sieci zbudowane z użyciem jego modułu Cosmos EVM — warstwy typu plug-and-play, która zapewnia sieciom opartym na Cosmos SDK zgodność z Ethereum Virtual Machine i pozwala im uruchamiać inteligentne kontrakty oraz narzędzia w stylu Ethereum. Firma wezwała dotknięte sieci Cosmos EVM do wstrzymania ich działania, kierując do walidatorów bezpośrednie zalecenie: zatrzymajcie swoje sieci.

Firma poinformowała, że jej zespoły ds. bezpieczeństwa i inżynierii aktywnie pracują nad incydentem, podczas gdy zakres i charakter problemu pozostają niejasne. Zgodnie z zapewnieniami zespołu szczegółowy raport o incydencie zostanie opublikowany, gdy sytuacja zostanie opanowana i rozwiązana. Wstrzymanie produkcji bloków to jeden z niewielu dostępnych mechanizmów awaryjnych w sieciach opartych na Cosmos SDK, gdzie skoordynowane zatrzymanie walidatorów wstrzymuje przetwarzanie transakcji, podczas gdy inżynierowie badają i łatają dotknięty kod — to scenariusz działań zaradczych, który MANTRA Chain zastosowała kilka dni wcześniej.

To ujawnienie to najnowsze z serii incydentów bezpieczeństwa, które w 2026 roku dotknęły ekosystem Cosmos EVM. Pierwszy poważny incydent miał miejsce w styczniu, gdy atak wykorzystujący implementację SagaEVM spowodował straty w wysokości około 7 milionów dolarów. Cosmos Labs zidentyfikowało 15 sieci uruchamiających kod zawierający omawianą podatność, choć sześć z nich nie włączyło dotkniętej funkcji. Jedna sieć została zaatakowana, podczas gdy pozostałe — jak doniesiono — zneutralizowały problem, zanim atakujący zdążyli podjąć działania. Styczniowy epizod pokazał również, jak wada w szeroko współdzielonym kodzie modułu może jednocześnie dotrzeć do wielu sieci, ponieważ sieci przyjmujące ten sam komponent plug-and-play dziedziczą ten sam kod.

W sierpniu ekosystem doświadczył dalszych zakłóceń. MANTRA Chain wstrzymała produkcję bloków na około 30 godzin po incydencie związanym z jej modułem Cosmos EVM. MANTRA poinformowała, że dotknięte zostały dwa zarządzane przez nią adresy portfeli i że żadne środki użytkowników nie zostały wykradzione. Sieć wznowiła działanie 22 sierpnia po wdrożeniu łatki.

TAC również wstrzymała swoją sieć 22 sierpnia po zgłoszeniu wykorzystanej podatności dotyczącej jej środowiska EVM opartego na Cosmos oraz podaży tokenów. Ponieważ najnowszy incydent wciąż trwa, otwarte pozostają pytania: ile sieci uwzględni wezwanie do wstrzymania działania, czy nastąpią kolejne wstrzymania oraz jakich szczegółów dostarczy zapowiedziany przez Cosmos Labs raport o incydencie, gdy sytuacja zostanie opanowana.