Назад к ленте

Критическая уязвимость в Cosmos EVM: атаки на блокчейны и реакция разработчиков

📅 26.08.2026 08:25

В результате обнаруженной уязвимости в модуле Cosmos EVM, три блокчейна подверглись атакам, что заставило команду Cosmos Labs предложить остановку выпуска блоков для обновления ПО. Рекомендации касались сетей с версиями Cosmos EVM ниже v0.6.2 и v0.7.2 с целью внедрения необходимых исправлений. Конкретное количество пострадавших блокчейнов пока неизвестно.

Инциденты произошли в период с 20 по 22 августа и затронули Mantra, TAC и KiiChain. Mantra быстро восстановила свою работу после обновления, в то время как TAC и KiiChain остаются остановленными. KiiChain сообщила о выводе 148 млн своих токенов злоумышленником, из которых 80,7 млн удалось заморозить.

Злоумышленник использовал комбо из трех багов в Cosmos EVM, включая ошибку переполнения, для выполнения атак. Это позволило ему манипулировать балансами и выводить средства, не увеличивая общую эмиссию токенов. KiiChain подчеркнула, что баги до сих пор не исправлены публично, что оставляет риски для безопасности.

Cosmos Labs сталкивается с критикой за недостаточно оперативное предупреждение о проблеме. Хотя патч был размещен в открытом доступе 19 августа, компания не уведомила заранее затронутые сети о критичности обновления. Это привело к тому, что разработчики оказались перед сложным выбором между быстрым обновлением и продолжением работы с уязвимым кодом.

Это не первый случай проблем с безопасностью в Cosmos EVM в 2026 году: в январе уязвимость другого компонента модуля привела к потере $7 млн в сети Saga EVM.

Рекомендованный контент