Cosmos Labs признала ошибку: атаки на блокчейны затронули шесть сетей
Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное:
- Причиной стала неверная оценка риска в модуле Cosmos EVM.
- Команда сочла уязвимость недостаточно опасной для рабочих сетей.
- Позднее баг использовали против шести блокчейнов.
- Совокупный ущерб достиг $5,7 млн.
Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта хакерская атака стала жестким напоминанием: даже одна ошибка в оценке риска может быстро перерасти в преступления в сфере информационных технологий.
Как развивалась история с уязвимостьюО проблеме сообщили 25 апреля 2026 года через программу вознаграждений за найденные ошибки. После тестов команда решила, что сети с продакшен-конфигурацией не находятся под угрозой, и выпустила публичное исправление без отдельного предупреждения операторов.
В начале августа независимые исследователи показали, что уязвимость затрагивает все сети на Cosmos EVM. После этого разработчики замаскировали патч, добавили его в релизы 0.6.2 и 0.7.2 и опубликовали обновления вечером 19 августа. Первая известная атака началась примерно через 20 часов.
Как работала атакаВ разборе инцидента Cosmos Labs описала цепочку из ошибки переполнения вниз и последующего переполнения. При таком сбое расчет уходит за допустимую границу числа, а затем возвращается уже с некорректным значением. В результате баланс может выглядеть иначе, чем должен, и система начинает обрабатывать операции по ошибочной логике.
Злоумышленник использовал специально подготовленный вестинг-аккаунт и вредоносный контракт. Контракт запускал операции так, чтобы спровоцировать неправильный пересчет баланса, после чего атакующий переводил средства с адресов, где хранились крупные суммы.
В такой схеме важна каждая транзакция: информатика рассматривает ее как операцию изменения данных, и именно некорректная логика учета позволяла атакующему перемещать активы. При этом Cosmos Labs утверждает, что новые токены не создавались, а общий объем предложения не изменился.
Какие сети пострадали сильнее всегоПо подтвержденным потерям картина выглядит так:
- MANTRA: 720,9 млн MANTRA, около $3,6 млн. Токены вывели из адреса сжигания и старого мультисиг-кошелька. Сеть остановили 20 августа 2026 года и запустили снова более чем через 30 часов, состояние блокчейна не откатывали. MANTRA заявила, что клиентские аккаунты не пострадали, но в обращение попали токены, которые раньше считались экономически неактивными. Это изменило фактическую картину доступного предложения.
- TAC: 2,99 млрд TAC. Из этой суммы около 1,21 млрд токенов продали на BNB Chain примерно за $950 000. Для участников рынка это также важно в контексте экосистемы Binance, где движение ликвидности между сетями часто отслеживают особенно внимательно.
- KiiChain: около 148,3 млн KII. По оценке компании, 64,6 млн токенов продали примерно за $1,6 млн, а приблизительно 54,4% похищенного осталось внутри сети и может быть возвращено после восстановления.
MANTRA заявила, что 20 часов не хватило для безопасной установки исправления. Команду особенно беспокоили:
- слишком короткое окно для оценки ситуации;
- сложность подготовки и тестирования обновления;
- необходимость согласовать установку между 38 валидаторами;
- отсутствие персонального предупреждения об уязвимости.
KiiChain указала, что рекомендация остановить сети прозвучала уже после атак на три блокчейна. Cosmos Labs в ответ сообщила, что координировалась с 40 сетями и отдельно выявила 11 незарегистрированных развертываний Cosmos EVM в экосистеме, где насчитывается более 115 публичных блокчейнов.
Инцидент вписывается в более широкий тревожный фон: с января 2025 года по июль 2026 года криптоплатформы потеряли $3,63 млрд в 245 задокументированных случаях, согласно данным CoinGecko.
Какие атаки угрожают блокчейнамБлокчейн — это децентрализованная цепочка блоков с данными о транзакциях. Узлы сети подтверждают операции через механизм консенсуса, после чего записи становятся частью общего реестра.
- Атаки на консенсус, включая атаку 51%.
- Эксплойты уязвимостей в протоколах и инфраструктуре.
- Атаки на смарт-контракты: переполнение, reentrancy, ошибки логики, отсутствие проверки прав и ошибки инициализации.
- Фишинг, вредоносное ПО и социальная инженерия, нацеленные на приватные ключи.
- Атаки на биржи, кошельки и аппаратные кошельки, включая эксплойты, supply chain атаки и уязвимости прошивки.
- Сетевые атаки и DDoS.
- Атаки повторного воспроизведения транзакций.
Атака 51% происходит, когда один участник или группа получает контроль над большей частью ресурса, от которого зависит консенсус сети. Это может привести к двойному расходованию, отмене транзакций и резкому падению доверия к блокчейну.
Среди крупных исторических взломов крипторынка часто вспоминают , Coincheck, Poly Network и Ronin.
Почему инциденты могут давить на рынокОбвалы Биткоина и других криптовалют часто связаны не с одной причиной, а с цепочкой факторов: рыночными манипуляциями, резкими новостями, техническими сбоями, массовыми продажами и регуляторными рисками. Когда атака затрагивает инфраструктуру, инвесторы быстрее сокращают риск и выводят ликвидность.
Искусственный интеллект тоже меняет баланс сил. Злоумышленники могут использовать его для автоматизации поиска уязвимостей, подготовки фишинговых кампаний и анализа смарт-контрактов. На стороне защиты ИИ помогает отслеживать аномалии, ускорять аудит и выявлять мошеннические схемы.
Как снизить риск взломов- Использовать аппаратные кошельки для долгосрочного хранения.
- Включать двухфакторную аутентификацию.
- Хранить приватные ключи и seed-фразы офлайн и не передавать их третьим лицам.
- Регулярно обновлять программное обеспечение.
- Проверять ссылки, домены и запросы на подпись транзакций, чтобы не попасться на фишинг.
- Для блокчейн-проектов важны аудит кода, баг-баунти, быстрые обновления, мониторинг сети, обучение пользователей и многоуровневая защита.
Источник: https://coinspot.io/cryptocurrencies/altcoins/ataki-blokcheyny-cosmos-evm/