Principais aprendizados
Em 25 de agosto, a Cosmos Labs emitiu uma diretriz de emergência para todas as cadeias afetadas baseadas em Cosmos EVM, para interromper imediatamente as operações de validadores devido a uma violação de segurança em andamento.
Um total de 148.326.583,15 tokens KII foi roubado da KiiChain por meio de 18 ataques consecutivos executados em 22 de agosto.
A rede TAC suspendeu as operações no bloco 24.671 após a exploração de uma única conta por meio de uma vulnerabilidade de precompilado do Cosmos EVM.
A MANTRA conseguiu reiniciar sua blockchain após aproximadamente 30 horas de indisponibilidade, confirmando que nenhum fundo de usuários foi comprometido.
Um relatório abrangente do incidente detalhando a vulnerabilidade, as cadeias afetadas e o impacto financeiro total ainda não foi divulgado pela Cosmos Labs.
Várias redes de blockchain que utilizam a infraestrutura Cosmos EVM foram obrigadas a suspender suas operações no final de agosto de 2026, depois que a Cosmos Labs detectou uma invasão de segurança ativa afetando seu módulo central.
Um incidente de segurança em andamento afetou usuários do módulo Cosmos EVM. As equipes de segurança e engenharia da Cosmos Labs estão respondendo proativamente a este incidente. Orientamos as cadeias do Cosmos EVM que estão em contato conosco a solicitarem que os validadores parem suas cadeias.…
— Cosmos Labs (@cosmoslabs_io) 24 de agosto de 2026
A estrutura do Cosmos EVM serve como uma camada de integração que permite que blockchains alimentadas pelo Cosmos SDK atinjam compatibilidade com a Máquina Virtual Ethereum. Devido à sua arquitetura compartilhada, qualquer fraqueza de segurança no módulo pode afetar todas as redes que o implementam.
A Cosmos Labs anunciou que seus especialistas de segurança e a equipe de engenharia estavam trabalhando para lidar com a situação. A organização recomendou que as cadeias comprometidas orientassem seus validadores a interromper temporariamente a produção de blocos até que um patch de segurança pudesse ser implementado.
KiiChain e TAC sofrem dano financeiro direto
A KiiChain revelou que atores maliciosos conseguiram extrair 148.326.583,15 tokens KII das carteiras de usuários em 22 de agosto. O perpetrador executou o exploit 18 vezes consecutivas antes que os validadores da rede conseguissem interromper as operações da cadeia no bloco 9.355.723.
De acordo com a análise da KiiChain, o ataque explorou uma falha de segurança relacionada a mecanismos de contas de vesting, funções de staking e gerenciamento de saldos na infraestrutura Cosmos EVM. Uma parte dos ativos comprometidos foi posteriormente transferida para a BNB Smart Chain usando a ponte cross-chain Hyperlane.
A TAC também divulgou, de forma semelhante, um evento de exploração em 22 de agosto. Um atacante explorou uma vulnerabilidade na arquitetura de precompilados do Cosmos EVM para drenar completamente uma única conta antes que os validadores conseguissem parar a rede no bloco 24.671.
Ambos os projetos de blockchain verificaram que ocorreram transferências não autorizadas de ativos. A Cosmos Labs ainda não divulgou estatísticas agregadas de perdas nem verificou se um único ator de ameaça orquestrou ambos os ataques.
MANTRA retoma as operações após suspensão de 30 horas
A MANTRA iniciou uma paralisação de rede em 20 de agosto após descobrir uma atividade anômala associada a duas carteiras sob gerenciamento do projeto. A investigação revelou que o problema se originou da implementação do seu módulo Cosmos EVM.
Após a implantação de uma versão de software corrigida (patched), a MANTRA orquestrou um procedimento coordenado de reinício dos validadores. A blockchain conseguiu retomar a produção de blocos após aproximadamente 30 horas de indisponibilidade, reiniciando as operações a partir de um checkpoint no bloco 17.449.398, mantendo o histórico completo de transações da cadeia.
A MANTRA enfatizou que os ativos dos usuários permaneceram seguros durante todo o incidente e que apenas os dois endereços afetados faziam parte de seu sistema interno de carteira operacional. Uma análise técnica abrangente pós-mortem ainda não foi disponibilizada.
Os incidentes de segurança de agosto seguem uma vulnerabilidade anterior do Cosmos EVM relacionada ao componente de precompile do ICS20. Um boletim de segurança de março de 2026 descreveu um gerenciamento inadequado de estado durante a execução de funções aninhadas, que permitiu que saldos idênticos de tokens fossem usados múltiplas vezes dentro de uma única transação.
Aquela falha de segurança anterior resultou em aproximadamente US$ 7 milhões em perdas na SagaEVM durante janeiro de 2026. Não foi confirmado se os exploits de agosto utilizaram a mesma vulnerabilidade de código ou se representaram uma fraqueza de segurança distinta.
A Cosmos Labs se comprometeu a publicar uma análise abrangente do incidente assim que a situação de segurança for completamente resolvida. O relatório que está por vir deve especificar o componente defeituoso, as versões de software afetadas e as perdas financeiras acumuladas em todas as redes de blockchain atingidas.
Aguardando a publicação do relatório oficial, os usuários são aconselhados a monitorar ativamente os canais oficiais de status da rede e a se abster de executar transações por meio de interfaces de terceiros não verificadas.
A publicação “A vulnerabilidade do Cosmos EVM dispara shutdowns de emergência em múltiplas cadeias” apareceu primeiro no Blockonomi.
