Cosmos EVM 버그로 6개 체인서 570만 달러 탈취

Cosmos EVM 취약점으로 6개 블록체인에서 570만 달러 도난. 대응 지연으로 패치 전 공격 발생. 보안 프로세스 개선 약속.

2026년 8월 20일부터 25일 사이, Cosmos EVM 모듈의 치명적인 취약점이 악용되어 여섯 개 블록체인 네트워크에서 약 570만 달러가 도난당했습니다. 해당 결함은 정수 언더플로우로, 공격자가 계정 잔액을 조작해 새로운 토큰을 발행하지 않고도 토큰을 탈취할 수 있게 했습니다. Cosmos Labs는 처음에 버그의 심각성을 과소평가해, 버그 바운티 프로그램을 통해 보고된 후 5월에 조용히 수정했으나 보안 권고문을 발표하지 않았습니다. 이후 한 독립 연구원이 모든 Cosmos EVM 체인에 영향을 미친다는 사실을 확인했고, 이에 따라 8월 19일 패치가 배포되었습니다. 그러나 약 20시간 후 공격이 시작되었고, 피해 네트워크에는 MANTRA, TAC, KiiChain 등이 포함되었습니다. Cosmos Labs는 약 40개 체인과 협력해 13개 체인이 제때 패치하거나 운영을 중단하도록 도왔습니다. 이번 사건은 보안 커뮤니케이션의 약점과 소프트웨어 의존성의 위험성을 드러냈으며, Cosmos Labs는 취약점 대응 개선과 종합적인 보안 감사를 약속했습니다.

관련 토큰

관련 뉴스