Cosmos EVM 버그로 6개 체인서 570만 달러 탈취
Cosmos EVM 취약점으로 6개 블록체인에서 570만 달러 도난. 대응 지연으로 패치 전 공격 발생. 보안 프로세스 개선 약속.
2026년 8월 20일부터 25일 사이, Cosmos EVM 모듈의 치명적인 취약점이 악용되어 여섯 개 블록체인 네트워크에서 약 570만 달러가 도난당했습니다. 해당 결함은 정수 언더플로우로, 공격자가 계정 잔액을 조작해 새로운 토큰을 발행하지 않고도 토큰을 탈취할 수 있게 했습니다. Cosmos Labs는 처음에 버그의 심각성을 과소평가해, 버그 바운티 프로그램을 통해 보고된 후 5월에 조용히 수정했으나 보안 권고문을 발표하지 않았습니다. 이후 한 독립 연구원이 모든 Cosmos EVM 체인에 영향을 미친다는 사실을 확인했고, 이에 따라 8월 19일 패치가 배포되었습니다. 그러나 약 20시간 후 공격이 시작되었고, 피해 네트워크에는 MANTRA, TAC, KiiChain 등이 포함되었습니다. Cosmos Labs는 약 40개 체인과 협력해 13개 체인이 제때 패치하거나 운영을 중단하도록 도왔습니다. 이번 사건은 보안 커뮤니케이션의 약점과 소프트웨어 의존성의 위험성을 드러냈으며, Cosmos Labs는 취약점 대응 개선과 종합적인 보안 감사를 약속했습니다.