Экосистема Cosmos столкнулась с серьезным вызовом: подтверждена атака на модуль Cosmos EVM, которая вынудила сразу три сети приостановить работу. Это не рядовая инцидент, а системная проблема, затрагивающая фундаментальный слой инфраструктуры, что ставит под сомнение безопасность проектов, построенных на Cosmos SDK.
Хронология инцидента: от MANTRA до KiiChain и TAC
Первой тревогу подняла команда MANTRA, которая временно заморозила основную цепочку, ссылаясь на уязвимость «в одной из зависимостей». Позже выяснилось, что проблема кроется именно в модуле Cosmos EVM, позволяющем запускать смарт-контракты Ethereum-типа в сетях на базе Cosmos SDK. После экстренного обновления до версии 8.4.0 сеть MANTRA была восстановлена, а средства пользователей, по заверениям разработчиков, остались нетронутыми — пострадали лишь два кошелька под управлением самой команды.
Однако это было лишь начало. В тот же день, 22 августа, атаке подверглась сеть KiiChain. Злоумышленник использовал ту же самую уязвимость 18 раз подряд, успев вывести более 148,32 млн токенов KII до того, как валидаторы остановили цепочку на блоке 9 355 723. Команда KiiChain подчеркнула, что проблема не в их коде, а в общем модуле Cosmos EVM (cosmos/evm), который используется без изменений. Сеть до сих пор не восстановлена — планируется перезапуск через согласованное обновление бинарного кода на заранее выбранном блоке, без голосования через on-chain управление.
Параллельно с этим сеть TAC также остановила работу на блоке 24 671 475 после того, как взломщик опустошил один счет. Команда TAC подтвердила, что уязвимость находится в общем модуле, а не в их собственной реализации.
Реакция Cosmos Labs и перспективы
Cosmos Labs переадресовала все вопросы своему специалисту по безопасности и пообещала опубликовать детальный отчет после разрешения ситуации. Причины атаки пока не раскрываются, что добавляет неопределенности. Этот инцидент — яркое напоминание о том, что даже зрелые экосистемы с сильным акцентом на модульность уязвимы перед ошибками в общих компонентах.
Мой анализ: Ситуация подчеркивает критическую важность аудита не только собственного кода, но и всех зависимостей, особенно в модульных блокчейн-фреймворках. Тот факт, что уязвимость была обнаружена одновременно в нескольких сетях, говорит о ее глубоком характере и потенциальной масштабируемости угрозы. Инвесторам и разработчикам стоит пересмотреть свои протоколы безопасности и рассмотреть возможность более тщательного тестирования общих модулей перед развертыванием в production. Восстановление доверия к Cosmos EVM потребует не только технического исправления, но и прозрачного отчета о корневых причинах инцидента.