Falha no Cosmos EVM causa roubo de US$ 5,7 mi em blockchains
Vulnerabilidade no Cosmos EVM permitiu roubo de US$ 5,7 milhões em seis blockchains. Cosmos Labs subestimou o bug e ataques ocorreram antes do patch ser amplamente aplicado.
Uma vulnerabilidade crítica no módulo EVM do Cosmos foi explorada entre 20 e 25 de agosto de 2026, resultando no roubo de cerca de US$ 5,7 milhões em seis redes blockchain. O problema, um underflow de inteiro, permitiu que invasores manipulassem saldos e extraíssem tokens sem criar novos. A Cosmos Labs inicialmente subestimou a gravidade do bug, aplicando uma correção silenciosa em maio após o relato via programa de recompensas, mas não emitiu alerta de segurança. Posteriormente, um pesquisador independente confirmou que todas as chains Cosmos EVM estavam vulneráveis, levando ao lançamento de um patch em 19 de agosto. Mesmo assim, ataques começaram cerca de 20 horas depois. MANTRA, TAC e KiiChain estavam entre as redes afetadas, com a MANTRA perdendo cerca de US$ 3,6 milhões. A Cosmos Labs coordenou com cerca de 40 chains, ajudando 13 a corrigir ou interromper operações a tempo. O incidente evidenciou falhas na comunicação de segurança e riscos de dependências de software compartilhadas. A Cosmos Labs prometeu aprimorar processos e realizar auditoria de segurança.