Ключевые выводы
25 августа Cosmos Labs выпустила экстренное директивное распоряжение для всех затронутых цепочек, основанных на Cosmos EVM, немедленно прекратить работу валидаторов из-за продолжающегося нарушения безопасности.
Всего у KiiChain было похищено 148 326 583,15 токенов KII в ходе 18 последовательных атак, выполненных 22 августа.
Сеть TAC приостановила операции на блоке 24 671 после эксплуатации уязвимости Cosmos EVM precompile, затронувшей единственный аккаунт.
MANTRA успешно перезапустила свою блокчейн-сеть примерно после 30 часов простоя, подтвердив, что средства пользователей не были скомпрометированы.
Полный отчет о происшествии с описанием уязвимости, затронутых цепочек и совокупного финансового ущерба пока не выпущен Cosmos Labs.
Несколько сетей блокчейнов, использующих инфраструктуру Cosmos EVM, были вынуждены приостановить свою работу в конце августа 2026 года после того, как Cosmos Labs обнаружила активную компрометацию безопасности, затрагивающую ее основной модуль.
Текущий инцидент безопасности затронул пользователей модуля Cosmos EVM. Команды безопасности и инженерные команды Cosmos Labs проактивно реагируют на этот инцидент. Мы посоветовали цепочкам Cosmos EVM, с которыми у нас есть контакт, запросить у валидаторов остановить свои цепочки…
— Cosmos Labs (@cosmoslabs_io) 24 августа 2026
Фреймворк Cosmos EVM выступает в качестве интеграционного слоя, который позволяет блокчейнам на базе Cosmos SDK обеспечивать совместимость с Ethereum Virtual Machine. Из‑за общей архитектуры любая уязвимость в модуле может повлиять на все сети, которые его используют.
Cosmos Labs объявила, что и ее специалисты по безопасности, и инженерная команда работают над устранением ситуации. Организация рекомендовала скомпрометированным цепочкам временно прекратить производство блоков своими валидаторами, пока не будет внедрено исправление безопасности.
KiiChain и TAC нанесли прямой финансовый ущерб
KiiChain сообщила, что 22 августа злоумышленники успешно извлекли 148 326 583,15 KII‑токенов из пользовательских кошельков. Преступник выполнил эксплойт 18 раз подряд, прежде чем валидаторы сети успешно остановили работу цепочки на блоке 9 355 723.
Согласно анализу KiiChain, атака использовала уязвимость безопасности, связанную с механизмами вестинга (vesting), стейкинговыми функциями и управлением балансами в инфраструктуре Cosmos EVM. Затем часть скомпрометированных активов была переведена в BNB Smart Chain с использованием кроссчейн-моста Hyperlane.
TAC также сообщила о событии эксплуатации 22 августа. Злоумышленник использовал уязвимость в архитектуре precompile Cosmos EVM, чтобы полностью вывести из одного аккаунта средства еще до того, как валидаторы успешно остановили работу сети на блоке 24 671.
Оба блокчейн-проекта подтвердили, что произошли несанкционированные передачи активов. Cosmos Labs пока не опубликовала сводные статистические данные о совокупных потерях и не подтвердила, было ли нападение организовано одним и тем же субъектом угроз, который скоординировал обе атаки.
MANTRA возобновляет работу после 30-часовой приостановки
MANTRA инициировала остановку сети 20 августа после обнаружения аномальной активности, связанной с двумя кошельками в рамках управления проектом. Расследование показало, что проблема возникла из-за реализации ее модуля Cosmos EVM.
После развертывания исправленной версии ПО MANTRA организовала скоординированную процедуру перезапуска валидаторов. Блокчейн успешно возобновил производство блоков примерно через 30 часов простоя, перезапустив операции с контрольной точки на блоке 17 449 398, сохранив при этом полную историю транзакций цепочки.
MANTRA подчеркнула, что активы пользователей оставались в безопасности на протяжении всего инцидента, и что в ее внутренней системе операционного кошелька были задействованы только два затронутых адреса. Полный технический постмортем-анализ пока не опубликован.
Августовские инциденты безопасности последовали за предыдущей уязвимостью Cosmos EVM, связанной с компонентом ICS20 precompile. В бюллетене по безопасности от марта 2026 года было описано некорректное управление состоянием при выполнении вложенных функций, которое позволяло использовать одинаковые балансы токенов несколько раз в рамках одной транзакции.
В результате предыдущей уязвимости на SagaEVM в январе 2026 года произошло потерь примерно на 7 миллионов долларов. Не подтверждено, использовали ли августовские эксплойты ту же уязвимость кода или представляли собой отдельную проблему безопасности.
Cosmos Labs обязалась опубликовать комплексный анализ инцидента после того, как ситуация с безопасностью будет полностью урегулирована. Ожидается, что предстоящий отчет уточнит дефектный компонент, затронутые версии программного обеспечения и совокупные финансовые потери по всем пострадавшим сетям блокчейнов.
До публикации официального отчета пользователям рекомендуется активно отслеживать каналы официального статуса сети и воздержаться от выполнения транзакций через непроверенные интерфейсы сторонних поставщиков.
Статья «Уязвимость Cosmos EVM вызывает аварийные остановки в нескольких цепочках» впервые появилась на Blockonomi.
