Cosmos Labs призвала остановить сети после взлома EVM-модуля: атака на $50 млн принесла хакеру лишь $60 тыс.

1 час назад 2 источника negative

Главное по теме:

  • Инцидент с Cosmos EVM подтверждает системный риск общей инфраструктуры: одна уязвимость поражает сразу несколько сетей.
  • Валидаторам Cosmos-цепей стоит проверить версии модуля: только патчи v0.6.2 и v0.7.2 закрывают критическую дыру.
  • Крах атаки на Nesa из-за проскальзывания показывает, что ликвидность выступает главной защитой от эксплойтов.

27 августа 2026 года Cosmos Labs, организация, отвечающая за ключевые компоненты экосистемы Cosmos, публично подтвердила наличие активной угрозы в общем модуле Cosmos EVM. Этот модуль позволяет сетям на базе Cosmos SDK выполнять Ethereum-совместимые смарт-контракты, поэтому уязвимость затрагивает сразу несколько независимых блокчейнов. Ещё 24 августа компания рекомендовала всем подключённым сетям посоветовать валидаторам приостановить производство блоков, а сети с версиями ниже v0.6.2 или v0.7.2 — остановиться и применить соответствующие патчи. Подробный отчёт пообещали опубликовать после завершения расследования.

По данным Bubblemaps, злоумышленник использовал уязвимость баланса, чтобы выпустить на 50 млн долларов токенов NES в сети Nesa Chain и переместить их в Ethereum. Основной адрес 0x9AE7 был пополнен через Monero; на нём купили NES на 250 тыс. долларов, перевели в Nesa Chain, завысили баланс в 200 раз и перекинули активы обратно. Однако при попытке продажи на децентрализованных биржах из-за экстремального проскальзывания почти вся позиция обесценилась: чистый доход составил лишь около 60 тыс. долларов при вложениях в 255 тыс. долларов.

Инцидент затронул как минимум четыре сети. KiiChain зафиксировала 18 повторных атак, в результате которых было выведено более 148,3 млн токенов KII; MANTRA приостанавливала работу примерно на 30 часов из-за несанкционированной активности, но заявила, что пользовательские балансы не пострадали. TAC остановила сеть 22 августа после опустошения одного счёта через уязвимость в прекомпиляции Cosmos EVM. Nesa Chain подтвердила вредоносную активность.

Cosmos Labs пока не раскрыла полный список пострадавших сетей и точный объём потерь; окончательного отчёта ещё нет. Эксперты отмечают, что инцидент демонстрирует системные риски общих программных слоёв: единый дефект может распространяться сразу на несколько блокчейнов, требуя от разработчиков повышенной бдительности, аудита и скоординированного раскрытия информации. Ранее в 2026 году уже выходили патчи для прекомпиляций и управления состоянием в стеке Cosmos EVM, но уязвимость вновь оказалась эксплуатируемой.

Источники
Cosmos Hacker Nets $60K After Minting $50M in NES
crypto-economy.com 27.08.2026 14:09
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.