Cosmos EVM açığıyla altı zincirde 5,7M$ hırsızlık

Cosmos EVM açığı, altı blokzincirden 5,7 milyon doların çalınmasına yol açtı. Cosmos Labs hatayı hafife aldı, saldırılar yama yayılmadan başladı. Güvenlik süreçleri gözden geçiriliyor.

Cosmos EVM modülünde tespit edilen kritik bir güvenlik açığı, 20-25 Ağustos 2026 tarihleri arasında istismar edildi. Bu açık, altı farklı blokzincir ağından toplamda yaklaşık 5,7 milyon doların çalınmasına yol açtı. Söz konusu hata, bir tamsayı taşması (integer underflow) olup, saldırganların hesap bakiyelerini manipüle ederek yeni token üretmeden token çekmelerine olanak tanıdı. Cosmos Labs, hatanın ciddiyetini başlangıçta yanlış değerlendirdi. Hata, bir ödül programı kapsamında bildirildikten sonra Mayıs ayında sessizce düzeltildi; ancak herhangi bir güvenlik bildirimi yapılmadı. Bağımsız bir araştırmacı, sorunun tüm Cosmos EVM zincirlerini etkilediğini doğruladı ve 19 Ağustos'ta bir yama yayınlandı. Buna rağmen, saldırılar yaklaşık 20 saat sonra başladı. MANTRA, TAC ve KiiChain etkilenen ağlar arasında yer aldı; MANTRA yaklaşık 3,6 milyon dolar kaybetti. Cosmos Labs, yaklaşık 40 zincirle koordinasyon sağlayarak 13'ünün zamanında yama yapmasını veya işlemleri durdurmasını sağladı. Olay, güvenlik iletişimindeki eksiklikleri ve paylaşılan yazılım bağımlılıklarının risklerini gözler önüne serdi. Cosmos Labs, güvenlik süreçlerini iyileştirme ve kapsamlı bir denetim yapma sözü verdi.

İlgili tokenler

İlgili Haberler