Cosmos Labs признала ошибку: атаки на блокчейны затронули шесть сетей

Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное:

  • Причиной стала неверная оценка риска в модуле Cosmos EVM.
  • Команда сочла уязвимость недостаточно опасной для рабочих сетей.
  • Позднее баг использовали против шести блокчейнов.
  • Совокупный ущерб достиг $5,7 млн.

Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта хакерская атака стала жестким напоминанием: даже одна ошибка в оценке риска может быстро перерасти в преступления в сфере информационных технологий.

Как развивалась история с уязвимостью

О проблеме сообщили 25 апреля 2026 года через программу вознаграждений за найденные ошибки. После тестов команда решила, что сети с продакшен-конфигурацией не находятся под угрозой, и выпустила публичное исправление без отдельного предупреждения операторов.

В начале августа независимые исследователи показали, что уязвимость затрагивает все сети на Cosmos EVM. После этого разработчики замаскировали патч, добавили его в релизы 0.6.2 и 0.7.2 и опубликовали обновления вечером 19 августа. Первая известная атака началась примерно через 20 часов.

Как работала атака

В разборе инцидента Cosmos Labs описала цепочку из ошибки переполнения вниз и последующего переполнения. При таком сбое расчет уходит за допустимую границу числа, а затем возвращается уже с некорректным значением. В результате баланс может выглядеть иначе, чем должен, и система начинает обрабатывать операции по ошибочной логике.

Злоумышленник использовал специально подготовленный вестинг-аккаунт и вредоносный контракт. Контракт запускал операции так, чтобы спровоцировать неправильный пересчет баланса, после чего атакующий переводил средства с адресов, где хранились крупные суммы.

В такой схеме важна каждая транзакция: информатика рассматривает ее как операцию изменения данных, и именно некорректная логика учета позволяла атакующему перемещать активы. При этом Cosmos Labs утверждает, что новые токены не создавались, а общий объем предложения не изменился.

Какие сети пострадали сильнее всего

По подтвержденным потерям картина выглядит так:

  • MANTRA: 720,9 млн MANTRA, около $3,6 млн. Токены вывели из адреса сжигания и старого мультисиг-кошелька. Сеть остановили 20 августа 2026 года и запустили снова более чем через 30 часов, состояние блокчейна не откатывали. MANTRA заявила, что клиентские аккаунты не пострадали, но в обращение попали токены, которые раньше считались экономически неактивными. Это изменило фактическую картину доступного предложения.
  • TAC: 2,99 млрд TAC. Из этой суммы около 1,21 млрд токенов продали на BNB Chain примерно за $950 000. Для участников рынка это также важно в контексте экосистемы Binance, где движение ликвидности между сетями часто отслеживают особенно внимательно.
  • KiiChain: около 148,3 млн KII. По оценке компании, 64,6 млн токенов продали примерно за $1,6 млн, а приблизительно 54,4% похищенного осталось внутри сети и может быть возвращено после восстановления.
Почему команды сетей раскритиковали раскрытие проблемы

MANTRA заявила, что 20 часов не хватило для безопасной установки исправления. Команду особенно беспокоили:

  • слишком короткое окно для оценки ситуации;
  • сложность подготовки и тестирования обновления;
  • необходимость согласовать установку между 38 валидаторами;
  • отсутствие персонального предупреждения об уязвимости.

KiiChain указала, что рекомендация остановить сети прозвучала уже после атак на три блокчейна. Cosmos Labs в ответ сообщила, что координировалась с 40 сетями и отдельно выявила 11 незарегистрированных развертываний Cosmos EVM в экосистеме, где насчитывается более 115 публичных блокчейнов.

Инцидент вписывается в более широкий тревожный фон: с января 2025 года по июль 2026 года криптоплатформы потеряли $3,63 млрд в 245 задокументированных случаях, согласно данным CoinGecko.

Какие атаки угрожают блокчейнам

Блокчейн — это децентрализованная цепочка блоков с данными о транзакциях. Узлы сети подтверждают операции через механизм консенсуса, после чего записи становятся частью общего реестра.

  • Атаки на консенсус, включая атаку 51%.
  • Эксплойты уязвимостей в протоколах и инфраструктуре.
  • Атаки на смарт-контракты: переполнение, reentrancy, ошибки логики, отсутствие проверки прав и ошибки инициализации.
  • Фишинг, вредоносное ПО и социальная инженерия, нацеленные на приватные ключи.
  • Атаки на биржи, кошельки и аппаратные кошельки, включая эксплойты, supply chain атаки и уязвимости прошивки.
  • Сетевые атаки и DDoS.
  • Атаки повторного воспроизведения транзакций.

Атака 51% происходит, когда один участник или группа получает контроль над большей частью ресурса, от которого зависит консенсус сети. Это может привести к двойному расходованию, отмене транзакций и резкому падению доверия к блокчейну.

Среди крупных исторических взломов крипторынка часто вспоминают , Coincheck, Poly Network и Ronin.

Почему инциденты могут давить на рынок

Обвалы Биткоина и других криптовалют часто связаны не с одной причиной, а с цепочкой факторов: рыночными манипуляциями, резкими новостями, техническими сбоями, массовыми продажами и регуляторными рисками. Когда атака затрагивает инфраструктуру, инвесторы быстрее сокращают риск и выводят ликвидность.

Искусственный интеллект тоже меняет баланс сил. Злоумышленники могут использовать его для автоматизации поиска уязвимостей, подготовки фишинговых кампаний и анализа смарт-контрактов. На стороне защиты ИИ помогает отслеживать аномалии, ускорять аудит и выявлять мошеннические схемы.

Как снизить риск взломов

  • Использовать аппаратные кошельки для долгосрочного хранения.
  • Включать двухфакторную аутентификацию.
  • Хранить приватные ключи и seed-фразы офлайн и не передавать их третьим лицам.
  • Регулярно обновлять программное обеспечение.
  • Проверять ссылки, домены и запросы на подпись транзакций, чтобы не попасться на фишинг.
  • Для блокчейн-проектов важны аудит кода, баг-баунти, быстрые обновления, мониторинг сети, обучение пользователей и многоуровневая защита.

Источник: https://coinspot.io/cryptocurrencies/altcoins/ataki-blokcheyny-cosmos-evm/

Наверх