Масштабный инцидент вскрыл критическую брешь в безопасности модуля Cosmos EVM, заставив три крупных блокчейн-проекта экстренно приостановить свою работу. Это не разрозненные атаки, а системная проблема, затрагивающая фундаментальный слой инфраструктуры Cosmos SDK.

Первой тревогу забила MANTRA, остановившая сеть для предотвращения возможного ущерба. Команда оперативно подтвердила, что уязвимость кроется именно в модуле Cosmos EVM, который обеспечивает совместимость с Ethereum-смарт-контрактами. К счастью, в случае MANTRA пострадали лишь два кошелька, находившиеся под контролем самой команды, а средства пользователей остались нетронутыми. После обновления до версии 8.4.0 сеть возобновила работу в штатном режиме.

Однако для KiiChain последствия оказались куда серьезнее. Злоумышленник использовал ту же самую уязвимость 18 раз подряд, успев вывести более 148,32 млн токенов KII до того, как валидаторы на блоке 9 355 723 приняли решение остановить цепочку. Разработчики подчеркивают, что проблема не в их коде, а в общем модуле cosmos/evm, который используется без изменений. Сеть до сих пор не восстановлена — запуск произойдет через согласованное обновление бинарного кода, которое валидаторы применят одновременно.

В тот же день TAC также была вынуждена остановить свою сеть на блоке 24 671 475 после того, как взломщик опустошил один из счетов. Команда TAC, как и коллеги из KiiChain, прямо указывает на общий модуль как на источник проблемы, снимая ответственность с собственного кода.

Cosmos Labs, в свою очередь, переадресовала все вопросы своему специалисту по безопасности и пообещала опубликовать детальный отчет после урегулирования ситуации. Причины атаки пока не раскрываются.

Мой анализ ситуации

Этот инцидент — яркий пример того, как одна ошибка в базовом слое может парализовать сразу несколько независимых экосистем. Для Cosmos это серьезный удар по репутации, ведь модуль EVM позиционировался как надежный мост между мирами Cosmos и Ethereum. Хорошая новость в том, что команды сработали оперативно, а ущерб для пользователей, судя по всему, минимален. Однако без публичного отчета и детального разбора первопричин доверие к экосистеме останется под вопросом. Инвесторам стоит внимательно следить за развитием событий и оценивать, как проекты будут укреплять безопасность после этого урока.