Популярные криптовалюты

BTC $78,874.76 +0.82%
ETH $2,505.15 +2.00%
SOL $105.86 +0.49%
ZEC $865.51 +3.59%
XRP $1.4117 +0.85%
UNI $5.356 +14.54%
BNB $699.73 +0.90%

Cosmos Labs признала ошибку: атаки на блокчейны затронули шесть сетей

BTC $78,874.76 +0.82%
ETH $2,505.15 +2.00%
ATOM $1.492 -0.40%

Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное: Причиной стала неверная оценка риска в модуле Cosmos EVM. Команда сочла уязвимость недостаточно опасной для рабочих сетей. Позднее баг использовали против шести блокчейнов. Совокупный ущерб достиг $5,7 млн. Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта […]

Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное:

  • Причиной стала неверная оценка риска в модуле Cosmos EVM.
  • Команда сочла уязвимость недостаточно опасной для рабочих сетей.
  • Позднее баг использовали против шести блокчейнов.
  • Совокупный ущерб достиг $5,7 млн.

Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта хакерская атака стала жестким напоминанием: даже одна ошибка в оценке риска может быстро перерасти в преступления в сфере информационных технологий.

С 20 по 25 августа злоумышленники использовали уязвимость в Cosmos EVM, чтобы вывести средства из нескольких блокчейнов на базе Cosmos. Мы намерены укреплять системы и процессы, от которых зависит безопасность, и благодарны за совместную работу.

Как развивалась история с уязвимостью

О проблеме сообщили 25 апреля 2026 года через программу вознаграждений за найденные ошибки. После тестов команда решила, что сети с продакшен-конфигурацией не находятся под угрозой, и выпустила публичное исправление без отдельного предупреждения операторов.

В начале августа независимые исследователи показали, что уязвимость затрагивает все сети на Cosmos EVM. После этого разработчики замаскировали патч, добавили его в релизы 0.6.2 и 0.7.2 и опубликовали обновления вечером 19 августа. Первая известная атака началась примерно через 20 часов.

Как работала атака

В разборе инцидента Cosmos Labs описала цепочку из ошибки переполнения вниз и последующего переполнения. При таком сбое расчет уходит за допустимую границу числа, а затем возвращается уже с некорректным значением. В результате баланс может выглядеть иначе, чем должен, и система начинает обрабатывать операции по ошибочной логике.

Злоумышленник использовал специально подготовленный вестинг-аккаунт и вредоносный контракт. Контракт запускал операции так, чтобы спровоцировать неправильный пересчет баланса, после чего атакующий переводил средства с адресов, где хранились крупные суммы.

В такой схеме важна каждая транзакция: информатика рассматривает ее как операцию изменения данных, и именно некорректная логика учета позволяла атакующему перемещать активы. При этом Cosmos Labs утверждает, что новые токены не создавались, а общий объем предложения не изменился.

Какие сети пострадали сильнее всего

По подтвержденным потерям картина выглядит так:

  • MANTRA: 720,9 млн MANTRA, около $3,6 млн. Токены вывели из адреса сжигания и старого мультисиг-кошелька. Сеть остановили 20 августа 2026 года и запустили снова более чем через 30 часов, состояние блокчейна не откатывали. MANTRA заявила, что клиентские аккаунты не пострадали, но в обращение попали токены, которые раньше считались экономически неактивными. Это изменило фактическую картину доступного предложения.
  • TAC: 2,99 млрд TAC. Из этой суммы около 1,21 млрд токенов продали на BNB Chain примерно за $950 000. Для участников рынка это также важно в контексте экосистемы Binance, где движение ликвидности между сетями часто отслеживают особенно внимательно.
  • KiiChain: около 148,3 млн KII. По оценке компании, 64,6 млн токенов продали примерно за $1,6 млн, а приблизительно 54,4% похищенного осталось внутри сети и может быть возвращено после восстановления.

Почему команды сетей раскритиковали раскрытие проблемы

MANTRA заявила, что 20 часов не хватило для безопасной установки исправления. Команду особенно беспокоили:

  • слишком короткое окно для оценки ситуации;
  • сложность подготовки и тестирования обновления;
  • необходимость согласовать установку между 38 валидаторами;
  • отсутствие персонального предупреждения об уязвимости.

Своевременное и прозрачное раскрытие уязвимости дает сетям шанс закрыть дыру до того, как исправление станет подсказкой для атакующих.

KiiChain указала, что рекомендация остановить сети прозвучала уже после атак на три блокчейна. Cosmos Labs в ответ сообщила, что координировалась с 40 сетями и отдельно выявила 11 незарегистрированных развертываний Cosmos EVM в экосистеме, где насчитывается более 115 публичных блокчейнов.

Инцидент вписывается в более широкий тревожный фон: с января 2025 года по июль 2026 года криптоплатформы потеряли $3,63 млрд в 245 задокументированных случаях, согласно данным CoinGecko.

Какие атаки угрожают блокчейнам

Блокчейн — это децентрализованная цепочка блоков с данными о транзакциях. Узлы сети подтверждают операции через механизм консенсуса, после чего записи становятся частью общего реестра.

  • Атаки на консенсус, включая атаку 51%.
  • Эксплойты уязвимостей в протоколах и инфраструктуре.
  • Атаки на смарт-контракты: переполнение, reentrancy, ошибки логики, отсутствие проверки прав и ошибки инициализации.
  • Фишинг, вредоносное ПО и социальная инженерия, нацеленные на приватные ключи.
  • Атаки на биржи, кошельки и аппаратные кошельки, включая эксплойты, supply chain атаки и уязвимости прошивки.
  • Сетевые атаки и DDoS.
  • Атаки повторного воспроизведения транзакций.

Атака 51% происходит, когда один участник или группа получает контроль над большей частью ресурса, от которого зависит консенсус сети. Это может привести к двойному расходованию, отмене транзакций и резкому падению доверия к блокчейну.

Среди крупных исторических взломов крипторынка часто вспоминают , Coincheck, Poly Network и Ronin.

Почему инциденты могут давить на рынок

Обвалы Биткоина и других криптовалют часто связаны не с одной причиной, а с цепочкой факторов: рыночными манипуляциями, резкими новостями, техническими сбоями, массовыми продажами и регуляторными рисками. Когда атака затрагивает инфраструктуру, инвесторы быстрее сокращают риск и выводят ликвидность.

Искусственный интеллект тоже меняет баланс сил. Злоумышленники могут использовать его для автоматизации поиска уязвимостей, подготовки фишинговых кампаний и анализа смарт-контрактов. На стороне защиты ИИ помогает отслеживать аномалии, ускорять аудит и выявлять мошеннические схемы.

Как снизить риск взломов

{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Thing", "name": "блокчейн" }, { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "хакерская атака" }, { "@type": "Thing", "name": "транзакция" }, { "@type": "Thing", "name": "преступления в сфере информационных технологий" }, { "@type": "Organization", "name": "Binance" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "ethereum" } ] }

  • Использовать аппаратные кошельки для долгосрочного хранения.
  • Включать двухфакторную аутентификацию.
  • Хранить приватные ключи и seed-фразы офлайн и не передавать их третьим лицам.
  • Регулярно обновлять программное обеспечение.
  • Проверять ссылки, домены и запросы на подпись транзакций, чтобы не попасться на фишинг.
  • Для блокчейн-проектов важны аудит кода, баг-баунти, быстрые обновления, мониторинг сети, обучение пользователей и многоуровневая защита.

RSS 30.08.2026 1 155
Источник: https://coinspot.io/cryptocurrencies/altcoins/ataki-blokcheyny-cosmos-evm/