НовостиКриптовалютыCosmos Labs призвала EVM-цепочки приостановить работу после того, как общий баг опустошил три сети

Cosmos Labs призвала EVM-цепочки приостановить работу после того, как общий баг опустошил три сети

Автор: DefiLiban·

Ключевые выводы

  • Cosmos Labs поручила EVM-совместимым цепочкам остановить работу после того, как общий баг, по имеющимся данным, опустошил три сети; рекомендации адресованы валидаторам и операторам инфраструктуры, а не конечным пользователям.
  • Дефект связан с общим компонентом модуля Cosmos EVM, поэтому уязвимый код может присутствовать у цепочек за пределами трёх опустошённых сетей.
  • MANTRA остановила свою цепочку из-за проблемы с модулем Cosmos EVM, а KiiChain отдельно опубликовала рекомендации по тому же инциденту.
  • Cosmos EVM был представлен в 2025 году как фреймворк для Ethereum-совместимых цепочек в экосистеме Cosmos SDK, поэтому принимающие его команды наследуют общие базовые компоненты, а не уникальные реализации.
  • На момент публикации остаются неизвестными сумма похищенных средств, конкретные затронутые контракты или версия модуля, а также полный список цепочек, содержащих уязвимый код.
Cosmos Labs призвала EVM-цепочки приостановить работу после того, как общий баг опустошил три сети

Cosmos Labs призвала EVM-цепочки приостановить работу после того, как общий баг, по имеющимся данным, опустошил три сети, предупредив валидаторов и операторов инфраструктуры об общем воздействии кода во всём стеке Cosmos EVM.

Что Cosmos Labs порекомендовала EVM-цепочкам

Как сообщает crypto.news, Cosmos Labs рекомендовала EVM-совместимым цепочкам остановить работу после инцидента безопасности, в результате которого, по имеющимся данным, были опустошены три сети. Рекомендации были адресованы операторам цепочек и валидаторам, а не конечным пользователям.

Призыв к остановке — это защитная мера сдерживания: прекращение производства блоков помогает предотвратить дальнейшую эксплуатацию уязвимости, пока команды оценивают масштабы её распространения. По данным The Defiant, именно общий характер бага превратил проблему одной цепочки в более широкую угрозу для нескольких сетей.

Cosmos Labs опубликовала эти рекомендации напрямую через свой официальный канал в X.

Источник: @cosmoslabs_io в X

Почему баг называют общим

Общий баг означает, что один и тот же дефект присутствовал более чем в одном развёртывании, что указывает на общий компонент модуля Cosmos EVM, унаследованный множеством цепочек. Именно эта общая зависимость стала причиной того, что просьба об остановке распространилась за пределы трёх опустошённых сетей на другие цепочки, работающие на похожем коде.

Такой характер уязвимости вытекает из устройства стека: Cosmos EVM был представлен в 2025 году как фреймворк для развёртывания Ethereum-совместимых цепочек в экосистеме Cosmos SDK, поэтому принимающие его команды наследуют общие базовые компоненты, а не поддерживают собственные уникальные EVM-реализации. Сбои из-за общих зависимостей уже имели прецеденты и в других местах — например, баг компилятора Vyper в июле 2023 года, из-за которого несколько пулов Curve стали уязвимы, поскольку ряд развёртываний был собран одной и той же дефектной версией компилятора.

MANTRA оказалась среди операторов, отреагировавших на проблему базового модуля: её цепочка была остановлена из-за проблемы с модулем Cosmos EVM. Страница статуса MANTRA отслеживает рабочее состояние цепочки в период сбоя.

KiiChain также опубликовала рекомендации по инциденту в своём официальном канале через пост в X. То, что разные команды отреагировали на один и тот же базовый дефект, свидетельствует об общей кодовой базе, а не об отдельных изолированных атаках.

На что операторам и пользователям следует обратить внимание далее

Непосредственный риск носит операционный характер: цепочки, использующие затронутый модуль, должны решить, приостанавливать ли производство блоков, а провайдеры инфраструктуры — взвесить, оставлять ли мосты и dApps в сети. Остановка призвана заморозить масштабы поражения до появления патча.

Пользователям затронутых или связанных цепочек следует проверять рабочий статус любой сети перед проведением транзакций и рассматривать приостановку депозитов, выводов или работы мостов как ожидаемую меру сдерживания, а не как отдельные локальные сбои. Прецедент схож с тем, как другие протоколы замораживали продукты после взломов, чтобы ограничить дальнейшие потери.

Скоординированное исправление множества независимых цепочек также имеет прецедент в экосистеме Cosmos: валидаторы и ключевые разработчики ранее развёртывали исправления общих уязвимостей SDK и IBC до их публичного раскрытия, чтобы обновления были установлены до того, как дефекты стали широко известны.

На момент публикации остаются неизвестными ключевые детали: общий объём похищенных средств, конкретные контракты или версия затронутого модуля, а также полный список цепочек, содержащих уязвимый код. Восстановление зависит от верифицированного патча и скоординированных условий перезапуска со стороны ответственных команд.