ХАК НА МНОГО МИЛЛИОНОВ ДОЛЛАРОВ СНОВА УДАРИЛ ПО COSMOS — ОШИБКУ, О КОТОРОЙ СООБЩАЛИ ЗА МЕСЯЦЫ ДО ЭТОГО, СВЕТ НЕ УЖ НЕХАЛИ 🚨👀🔐

С 20 по 25 августа 2026 года злоумышленники похитили миллионы на нескольких блокчейнах из‑за критической уязвимости в коде Cosmos EVM. 🧾

Самое шокирующее: эта точная уязвимость была сообщена в Cosmos Labs через их программу bug bounty 4 месяца назад (25 апреля 2026), но так и осталась открытой на рабочих сетях. 💥

Сети, пострадавшие от эксплойта 🛑
🔶 MANTRA: остановила производство блоков после того, как деньги были выведены из проектных кошельков.
🔷 KiiChain: остановилась после того, как атакующие многократно повторили эксплойт, чтобы слить токены.
🔸 TAC: была вынуждена приостановиться после того, как были обнулены балансы аккаунтов.
🔹 Nesa: злоумышленники чеканили и отправляли токены через мост, прежде чем уперлись в недостаток ликвидности.

Как работал эксплойт ⚙️
Ошибка приводила к неверному расчету баланса в Cosmos EVM при взаимодействии с заблокированными staking‑аккаунтами.
Атакующие заставили систему создать огромные фальшивые балансы, вывели реальные монеты из крупных treasury‑кошельков до нуля и перебросили похищенные средства прочь.

Почему Cosmos Labs сталкивается с жесткой критикой ⚠️
Изначально Cosmos Labs оценили эту уязвимость как риск низкий, полагая, что она не сможет навредить рабочим сетям.
Из‑за этого они опубликовали безмолвное публичное исправление кода вместо того, чтобы предупредить запущенные сети об экстренном обновлении.

Теперь Cosmos Labs опубликовала свой официальный post‑mortem, признав сбой и пообещав полностью переработать процесс отчетности об уязвимостях. 🛠️

Читайте полный официальный post‑mortem здесь:
https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md

tы держал токены в одной из этих взломанных сетей? 👇

#Cosmos #MANTRA #CryptoSecurity #DeFi #Web3