🚨 Ein Cosmos-EVM-Bug hat das Ökosystem gerade $5,7M gekostet — so ist es passiert

Ein kritischer Integer-Underflow-Fehler im Cosmos-EVM-Modul ermöglichte es Angreifern, Kontostände zu manipulieren und Gelder abzuziehen, ohne neue Token zu prägen — keine Warnhinweise zur Exploit-Erkennung, nur stille Bilanzmanipulation.

📅 Zeitlinie:
• Bug über das Bounty-Programm gemeldet → Cosmos Labs hat im Mai eine stille Behebung vorgenommen, ohne öffentliche Advisory
• Später fand ein unabhängiger Forscher heraus, dass es für ALLE Cosmos-EVM-Ketten betroffen war
• Patch veröffentlicht am 19. Aug
• Angriffe folgten ca. 20 Stunden später, im Zeitraum 20.–25. Aug
• Gesamtschaden: ca. $5,7M über sechs Blockchains

💥 Am härtesten getroffen: MANTRA (~$3,6M), außerdem TAC und KiiChain u. a.

🛠️ Die Reaktion: Cosmos Labs musste sich mit ~40 Ketten koordinieren und half dabei, dass 13 Ketten rechtzeitig gepatcht oder den Betrieb eingestellt haben. Die anderen hatten weniger Glück.
🔍 Die eigentliche Lehre ist hier nicht nur „noch ein weiterer Exploit“ — es ist geteiltes Software-Risiko.
Wenn Dutzende von Ketten dasselbe zugrunde liegende Modul ausführen, wird ein einzelner stiller, unterschätzter Bug zu einer koordinierten Angriffsfläche im gesamten Ökosystem. Cosmos Labs hat gesagt, dass es seinen Prozess zur Offenlegung von Sicherheitslücken überarbeitet.

Wenn du auf irgendeiner Cosmos-EVM-Kette Assets hältst oder darauf aufbaust, lohnt es sich, das vollständig zu lesen — Kommunikationslücken zwischen „wir haben es still behoben“ und „hier ist eine öffentliche Advisory“ sind genau das, worauf Angreifer warten.

⚠️ Keine Finanzberatung. Verifiziere Sicherheitsupdates immer direkt über offizielle Quellen.

#Cosmos #CosmosEVM #CryptoSecurity #DeFiHack #MANTRA $ATOM