НовостиКриптовалютыУязвимость Cosmos EVM привела к атакам в трёх сетях

Уязвимость Cosmos EVM привела к атакам в трёх сетях

Автор: CoinTrust·

Ключевые выводы

  • Mantra, TAC и KiiChain подверглись атакам, связанным с общим ПО Cosmos EVM, в период с 20 по 22 августа.
  • Cosmos Labs рекомендовали сетям, работающим на версиях Cosmos EVM ниже 0.6.2 или 0.7.2, остановить производство блоков и установить патчи.
  • KiiChain заявила, что атакующий вывел около 148 миллионов токенов KII через 18 транзакций и перевёл часть средств в BNB Smart Chain и KuCoin.
  • TAC сообщил о подозрительном перемещении примерно 2,99 миллиарда токенов TAC, что, по его словам, составляет около 62% циркулирующего предложения.
  • Mantra заявила, что инцидент был ограничен двумя кошельками под её контролем и не затронул средства клиентов, бирж и партнёров.
Уязвимость Cosmos EVM привела к атакам в трёх сетях

Уязвимость в общем программном обеспечении Cosmos EVM привела к атакам на три блокчейн-сети, после чего Cosmos Labs призвали затронутые проекты остановить производство блоков и установить обновления безопасности. Этот инцидент подчёркивает риски широко повторно используемой инфраструктуры, где слабое место в общем программном компоненте может открыть нескольким независимым сетям один и тот же путь атаки.

Затронутыми сетями стали Mantra, TAC и KiiChain, которые подверглись атакам в период с 20 по 22 августа. Mantra с тех пор восстановила работу после внедрения обновлённой версии своего программного обеспечения, тогда как TAC и KiiChain по-прежнему оставались остановленными, пока команды оценивали уязвимость и внедряли дополнительные меры защиты.

Cosmos EVM — это модуль с открытым исходным кодом, который позволяет блокчейнам, построенным на Cosmos SDK, поддерживать смарт-контракты, совместимые с Ethereum. Поскольку одно и то же ПО может интегрироваться во множество сетей, уязвимость в модуле способна создать более широкий риск безопасности на уровне всей экосистемы.

Cosmos Labs рекомендовали сетям, работающим на версиях Cosmos EVM ранее 0.6.2 или 0.7.2, немедленно остановить производство блоков и установить рекомендуемые патчи. Компания не раскрыла, сколько сетей потенциально могли быть затронуты.

KiiChain сообщила о потере 148 миллионов токенов

KiiChain представила наиболее подробное описание атак. Сеть заявила, что злоумышленник вывел около 148 миллионов токенов KII через 18 отдельных транзакций с использованием разных кошельков.

После остановки сети KiiChain примерно 80,7 миллиона KII были заморожены. Ещё 67,6 миллиона KII были переведены через Hyperlane в BNB Smart Chain. Из этой суммы около 64,6 миллиона токенов были проданы через децентрализованную биржу примерно за $1,61 миллиона, а 3 миллиона KII были переведены на депозитный адрес KuCoin.

TAC также сообщил о подозрительном перемещении примерно 2,99 миллиарда токенов TAC, что составляет около 62% его циркулирующего предложения. После этого сеть остановила производство блоков на время расследования инцидента.

Mantra заявила, что атака была ограничена двумя кошельками, находившимися под её контролем, и не затронула средства клиентов, бирж или партнёров. Позднее сеть возобновила работу после перехода на версию ПО с патчем.

Уязвимость связана с общим кодом Cosmos EVM

KiiChain заявила, что основная проблема находилась в Cosmos EVM, а не в её собственном коде, специфичном для блокчейна. По сообщениям, эксплойт объединял три отдельных дефекта, включая ошибку переполнения, связанную с staking precompilation и балансом EVM.

Уязвимость позволяла злоумышленнику манипулировать поведением аккаунта таким образом, что это обеспечивало вывод реальных средств с целевых кошельков без увеличения общего предложения токенов в сети.

Согласно описанию KiiChain, атакующий сначала создал контракт по заранее определённому адресу, а затем преобразовал его в vesting account. После этого атакующий делегировал на один wei больше, чем доступный баланс, что вызвало некорректное внутреннее значение и позволило вывести реальные средства.

Разработчики Mantra отдельно указали, что инцидент был связан со слабым местом во внешней зависимости, используемой блокчейном, однако дополнительных технических подробностей они не предоставили.

KiiChain также выразила опасения, что базовые ошибки могли быть не полностью устранены публично. Поэтому команда предположила, что применение одного обновления Cosmos Labs само по себе может не полностью снять риск безопасности.

Процесс раскрытия информации вызвал критику

Инцидент также вызвал критику процесса раскрытия уязвимостей Cosmos Labs. Компания разместила патч в публичном репозитории 19 августа. KiiChain заявила, что затронутые сети не были заранее уведомлены и что выпуск сначала не был обозначен как критическое обновление безопасности.

«Мы рекомендуем, если вы управляете публичной сетью, использующей версию Cosmos EVM ниже v0.6.2 и v0.7.2, немедленно остановить блокчейн и обновить его, включив патчи из этих релизов. Если вы используете Cosmos EVM и ещё не предоставили нам вашу безопасность…» — Cosmos Labs (@cosmoslabs_io) August 25, 2026

Предупреждение, как сообщается, появилось двумя днями позже, поставив разработчиков блокчейнов перед трудным выбором между быстрым обновлением валидаторов после публичного релиза и продолжением работы потенциально уязвимых сетей.

KiiChain утверждала, что задержка могла создать возможность для атакующих воспользоваться слабым местом до того, как затронутые проекты смогли отреагировать.

"" — KiiChain (@KiiChainio) August 24, 2026

Второй крупный инцидент безопасности Cosmos EVM в 2026 году

Последние атаки произошли после ещё одного крупного инцидента, связанного с Cosmos EVM, ранее в этом году. В январе уязвимость в другом компоненте была использована против Saga EVM, что привело к потерям, оценённым примерно в $7 миллионов.

Позднее Cosmos Labs заявила, что затронутый код был интегрирован в основную ветку в июле 2024 года и работал на 15 блокчейнах, хотя функция была отключена в шести сетях. Одна сеть была скомпрометирована до того, как другие проекты приняли защитные меры. Постоянное исправление было выпущено в версии 0.6.0 в марте, а Mantra вошла в число команд, которым приписали помощь в тестировании патча.

Последний инцидент подчёркивает необходимость более тесной координации между разработчиками общей инфраструктуры и операторами блокчейнов, особенно когда критические уязвимости могут одновременно затронуть несколько сетей.

Атаки также происходят на фоне более широких опасений по поводу растущей сложности и масштабируемости угроз, с которыми сталкивается инфраструктура цифровых активов. Участники Wyoming Blockchain Symposium ранее обсуждали, как агенты ИИ могут потенциально снизить стоимость и увеличить масштаб атак, нацеленных на криптовалютные проекты и пользователей.