27 августа 2026 года Cosmos Labs, организация, отвечающая за ключевые компоненты экосистемы Cosmos, публично подтвердила наличие активной угрозы в общем модуле Cosmos EVM. Этот модуль позволяет сетям на базе Cosmos SDK выполнять Ethereum-совместимые смарт-контракты, поэтому уязвимость затрагивает сразу несколько независимых блокчейнов. Ещё 24 августа компания рекомендовала всем подключённым сетям посоветовать валидаторам приостановить производство блоков, а сети с версиями ниже v0.6.2 или v0.7.2 — остановиться и применить соответствующие патчи. Подробный отчёт пообещали опубликовать после завершения расследования.
По данным Bubblemaps, злоумышленник использовал уязвимость баланса, чтобы выпустить на 50 млн долларов токенов NES в сети Nesa Chain и переместить их в Ethereum. Основной адрес 0x9AE7 был пополнен через Monero; на нём купили NES на 250 тыс. долларов, перевели в Nesa Chain, завысили баланс в 200 раз и перекинули активы обратно. Однако при попытке продажи на децентрализованных биржах из-за экстремального проскальзывания почти вся позиция обесценилась: чистый доход составил лишь около 60 тыс. долларов при вложениях в 255 тыс. долларов.
Инцидент затронул как минимум четыре сети. KiiChain зафиксировала 18 повторных атак, в результате которых было выведено более 148,3 млн токенов KII; MANTRA приостанавливала работу примерно на 30 часов из-за несанкционированной активности, но заявила, что пользовательские балансы не пострадали. TAC остановила сеть 22 августа после опустошения одного счёта через уязвимость в прекомпиляции Cosmos EVM. Nesa Chain подтвердила вредоносную активность.
Cosmos Labs пока не раскрыла полный список пострадавших сетей и точный объём потерь; окончательного отчёта ещё нет. Эксперты отмечают, что инцидент демонстрирует системные риски общих программных слоёв: единый дефект может распространяться сразу на несколько блокчейнов, требуя от разработчиков повышенной бдительности, аудита и скоординированного раскрытия информации. Ранее в 2026 году уже выходили патчи для прекомпиляций и управления состоянием в стеке Cosmos EVM, но уязвимость вновь оказалась эксплуатируемой.