MỘT VỤ “HACK” TRỊ GIÁ HÀNG TRIỆU ĐÔ LA VỪA ẬP TỚI COSMOS TỪ MỘT LỖ HỔNG ĐƯỢC BÁO CÁO NHIỀU THÁNG TRƯỚC ĐÓ 🚨👀🔐

Trong khoảng từ 20/08 đến 25/08/2026, các kẻ tấn công đã đánh cắp hàng triệu USD trên nhiều blockchain do một lỗ hổng nghiêm trọng trong mã Cosmos EVM. 🧾

Điều gây sốc: lỗ hổng bảo mật chính xác này đã được báo cho Cosmos Labs thông qua chương trình bug bounty của họ từ 4 tháng trước (ngày 25/04/2026), nhưng vẫn bị để hở trên các mạng lưới trực tiếp. 💥

Các Mạng Bị Ảnh Hưởng Bởi Lỗ Hổng 🛑
🔶 MANTRA: dừng sản xuất khối sau khi quỹ của dự án bị rút cạn.
🔷 KiiChain: bị dừng sau khi kẻ tấn công lặp lại lỗ hổng nhiều lần để rút cạn token.
🔸 TAC: buộc phải tạm dừng sau khi số dư tài khoản bị rút cạn.
🔹 Nesa: kẻ tấn công đã đúc và chuyển cầu token trước khi gặp thanh khoản mỏng.

Lỗ Hổng Hoạt Động Như Thế Nào ⚙️
Lỗi này gây ra sai sót trong phép tính số dư của Cosmos EVM khi tương tác với các tài khoản staking đã bị khóa.
Các kẻ tấn công đã “lừa” hệ thống tạo ra những số dư giả khổng lồ, rút cạn tiền thật từ các ví kho bạc (treasury) lớn về 0, và chuyển lượng tiền bị đánh cắp sang nơi khác qua cầu.

Vì Sao Cosmos Labs đang Bị Soi Xét Nặng Nề ⚠️
Ban đầu Cosmos Labs xếp lỗi này ở mức rủi ro thấp, cho rằng nó không thể gây hại cho các mạng lưới đang hoạt động.
Chính vì vậy, họ đã công bố một bản sửa mã công khai “lặng thầm” thay vì cảnh báo các mạng đang chạy thực hiện nâng cấp khẩn cấp.

Hiện nay, Cosmos Labs đã công bố báo cáo post-mortem chính thức, thừa nhận sự cố và hứa sẽ cải tổ quy trình báo cáo lỗ hổng của mình. 🛠️

Đọc post-mortem chính thức đầy đủ tại đây:
https://github.com/cosmos/security/blob/main/communications/cosmos_evm_GHSA-7g4w-cg88-2cq2_post_mortem.md

bạn có nắm giữ token trên bất kỳ mạng lưới nào trong số những mạng bị hack này không? 👇

#Cosmos #MANTRA #CryptoSecurity #DeFi #Web3