Баг Cosmos EVM спричинив крадіжку $5,7 млн у блокчейнах
Уразливість Cosmos EVM призвела до крадіжки $5,7 млн із шести блокчейнів. Cosmos Labs недооцінила баг, атаки почалися до впровадження патчу.
Критична вразливість у модулі Cosmos EVM була використана між 20 та 25 серпня 2026 року, що призвело до крадіжки близько $5,7 млн із шести блокчейн-мереж. Недолік, пов'язаний із переповненням цілих чисел (integer underflow), дозволив зловмисникам маніпулювати балансами акаунтів і виводити токени без емісії нових. Cosmos Labs спочатку недооцінила серйозність багу, тихо виправивши його у травні після повідомлення через bounty-програму, але не випустила офіційного повідомлення про безпеку. Незалежний дослідник згодом підтвердив, що проблема стосується всіх ланцюгів Cosmos EVM, що призвело до випуску патчу 19 серпня. Атаки почалися приблизно через 20 годин після патчу. Серед постраждалих мереж були MANTRA, TAC і KiiChain, причому MANTRA втратила близько $3,6 млн. Cosmos Labs координувала дії з близько 40 ланцюгами, допомігши 13 з них вчасно виправити або зупинити роботу. Інцидент виявив слабкі місця у комунікації щодо безпеки та ризики спільних залежностей у ПЗ. Cosmos Labs пообіцяла покращити реагування на вразливості та провести аудит безпеки.