Cosmos Labs призывает сети Cosmos EVM остановить работу из-за активного инцидента безопасности
Ключевые выводы
- •Cosmos Labs сообщила, что активный инцидент безопасности нацелен на сети, построенные с использованием её модуля Cosmos EVM.
- •Компания призвала затронутые сети остановить производство блоков, пока её команды расследуют проблему.
- •Cosmos Labs заявила, что опубликует подробный отчёт об инциденте после локализации и разрешения ситуации.
- •Январский эксплойт, связанный с SagaEVM, принёс убытки около 7 млн долларов США и затронул несколько сетей, работающих на связанном коде.
- •MANTRA Chain и TAC остановили свои сети в августе после отдельных инцидентов безопасности, связанных с Cosmos EVM.

24 августа Cosmos Labs сообщила, что активный инцидент безопасности нацелен на сети, построенные с использованием её модуля Cosmos EVM — слоя «plug-and-play», который обеспечивает сетям на базе Cosmos SDK совместимость с виртуальной машиной Ethereum (EVM) и позволяет запускать смарт-контракты и инструменты в стиле Ethereum. Компания призвала затронутые сети Cosmos EVM остановить работу, дав валидаторам прямое указание: остановите ваши сети.
Компания сообщила, что её команды по безопасности и разработке активно работают над инцидентом, хотя масштаб и характер проблемы пока остаются неясными. По словам команды, подробный отчёт об инциденте будет опубликован после локализации и разрешения ситуации. Остановка производства блоков — один из немногих механизмов экстренного реагирования, доступных в сетях на базе Cosmos SDK: скоординированная остановка валидаторов приостанавливает обработку транзакций, пока инженеры расследуют инцидент и исправляют затронутый код — именно этот сценарий локализации MANTRA Chain использовала несколькими днями ранее.
Это сообщение — последнее в серии инцидентов безопасности, затронувших экосистему Cosmos EVM в 2026 году. Первый крупный инцидент произошёл в январе, когда эксплойт, связанный с реализацией SagaEVM, принёс убытки примерно в 7 млн долларов США. Cosmos Labs выявила 15 сетей, работающих на коде, содержащем соответствующую уязвимость, хотя шесть из них не активировали затронутую функцию. Одна сеть была взломана, а остальные, по имеющимся данным, устранили проблему до того, как злоумышленники смогли действовать. Январский эпизод также показал, что дефект в широко распространённом коде модуля может одновременно затронуть множество сетей, поскольку сети, использующие один и тот же компонент «plug-and-play», наследуют один и тот же код.
В августе экосистема столкнулась с новыми сбоями. MANTRA Chain остановила производство блоков примерно на 30 часов после инцидента, связанного с её модулем Cosmos EVM. MANTRA сообщила, что были затронуты два управляемых ею адреса кошельков, однако средства пользователей похищены не были. Сеть возобновила работу 22 августа после развёртывания патча.
TAC также остановила свою сеть 22 августа после сообщения об эксплуатируемой уязвимости, затрагивающей её среду EVM на базе Cosmos и предложение токенов. Пока новый инцидент остаётся активным, открытыми остаются вопросы о том, сколько сетей выполнят просьбу об остановке, последуют ли новые остановки и какие детали будет содержать обещанный отчёт Cosmos Labs об инциденте после локализации ситуации.