UM HACK DE VÁRIOS MILHÕES DE DÓLARES ACABOU DE ATINGIR O COSMOS APESAR DE UM VAZAMENTO RELATADO MESES ATRÁS 🚨👀🔐
Entre 20 de agosto e 25 de agosto de 2026, atacantes roubaram milhões em múltiplas blockchains devido a uma falha crítica no código EVM do Cosmos. 🧾
A parte chocante: essa mesma falha de segurança foi reportada à Cosmos Labs por meio do programa de bug bounty deles há 4 meses (em 25 de abril de 2026), mas ficou exposta nas redes ao vivo. 💥
Redes Atingidas pelo Exploit 🛑
🔶 MANTRA: interrompeu a produção de blocos depois que os fundos foram drenados das carteiras do projeto.
🔷 KiiChain: parou após os atacantes repetirem o exploit várias vezes para drenar tokens.
🔸 TAC: foi forçado a pausar depois que os saldos das contas foram drenados.
🔹 Nesa: os atacantes cunharam e fizeram bridge de tokens antes de esbarrarem em baixa liquidez.
Como o Exploit Funcionou ⚙️
O bug causou um erro no cálculo de saldo no Cosmos EVM ao interagir com contas de staking bloqueadas.
Os atacantes enganaram o sistema para criar enormes saldos falsos, drenaram moedas reais de grandes carteiras do tesouro até zero e fizeram o bridge do dinheiro roubado para fora.
Por que a Cosmos Labs Está Enfrentando Forte Questionamento ⚠️
A Cosmos Labs originalmente classificou o bug como baixo risco, presumindo que ele não poderia prejudicar redes ao vivo.
Por causa disso, eles publicaram uma correção pública silenciosa em vez de avisar as redes em execução para fazer uma atualização de emergência.
Agora, a Cosmos Labs publicou seu post-mortem oficial, reconhecendo a falha e prometendo reformar seu processo de reporte de vulnerabilidades. 🛠️
Leia o post-mortem oficial completo aqui:
https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md
você tinha tokens em qualquer uma dessas redes hackeadas? 👇
#Cosmos #MANTRA #CryptoSecurity #DeFi #Web3
Entre 20 de agosto e 25 de agosto de 2026, atacantes roubaram milhões em múltiplas blockchains devido a uma falha crítica no código EVM do Cosmos. 🧾
A parte chocante: essa mesma falha de segurança foi reportada à Cosmos Labs por meio do programa de bug bounty deles há 4 meses (em 25 de abril de 2026), mas ficou exposta nas redes ao vivo. 💥
Redes Atingidas pelo Exploit 🛑
🔶 MANTRA: interrompeu a produção de blocos depois que os fundos foram drenados das carteiras do projeto.
🔷 KiiChain: parou após os atacantes repetirem o exploit várias vezes para drenar tokens.
🔸 TAC: foi forçado a pausar depois que os saldos das contas foram drenados.
🔹 Nesa: os atacantes cunharam e fizeram bridge de tokens antes de esbarrarem em baixa liquidez.
Como o Exploit Funcionou ⚙️
O bug causou um erro no cálculo de saldo no Cosmos EVM ao interagir com contas de staking bloqueadas.
Os atacantes enganaram o sistema para criar enormes saldos falsos, drenaram moedas reais de grandes carteiras do tesouro até zero e fizeram o bridge do dinheiro roubado para fora.
Por que a Cosmos Labs Está Enfrentando Forte Questionamento ⚠️
A Cosmos Labs originalmente classificou o bug como baixo risco, presumindo que ele não poderia prejudicar redes ao vivo.
Por causa disso, eles publicaram uma correção pública silenciosa em vez de avisar as redes em execução para fazer uma atualização de emergência.
Agora, a Cosmos Labs publicou seu post-mortem oficial, reconhecendo a falha e prometendo reformar seu processo de reporte de vulnerabilidades. 🛠️
Leia o post-mortem oficial completo aqui:
https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md
você tinha tokens em qualquer uma dessas redes hackeadas? 👇
#Cosmos #MANTRA #CryptoSecurity #DeFi #Web3
