Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное: Причиной стала неверная оценка риска в модуле Cosmos EVM. Команда сочла уязвимость недостаточно опасной для рабочих сетей. Позднее баг использовали против шести блокчейнов. Совокупный ущерб достиг $5,7 млн. Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта […]
Cosmos Labs раскрыла инцидент с Cosmos EVM. Главное:

Для рынка, где криптовалюта, блокчейн-инфраструктура, децентрализованные финансовые сервисы и крупные активы вроде Биткоина и Ethereum связаны между собой, эта хакерская атака стала жестким напоминанием: даже одна ошибка в оценке риска может быстро перерасти в преступления в сфере информационных технологий.
С 20 по 25 августа злоумышленники использовали уязвимость в Cosmos EVM, чтобы вывести средства из нескольких блокчейнов на базе Cosmos. Мы намерены укреплять системы и процессы, от которых зависит безопасность, и благодарны за совместную работу.
О проблеме сообщили 25 апреля 2026 года через программу вознаграждений за найденные ошибки. После тестов команда решила, что сети с продакшен-конфигурацией не находятся под угрозой, и выпустила публичное исправление без отдельного предупреждения операторов.
В начале августа независимые исследователи показали, что уязвимость затрагивает все сети на Cosmos EVM. После этого разработчики замаскировали патч, добавили его в релизы 0.6.2 и 0.7.2 и опубликовали обновления вечером 19 августа. Первая известная атака началась примерно через 20 часов.
В разборе инцидента Cosmos Labs описала цепочку из ошибки переполнения вниз и последующего переполнения. При таком сбое расчет уходит за допустимую границу числа, а затем возвращается уже с некорректным значением. В результате баланс может выглядеть иначе, чем должен, и система начинает обрабатывать операции по ошибочной логике.
Злоумышленник использовал специально подготовленный вестинг-аккаунт и вредоносный контракт. Контракт запускал операции так, чтобы спровоцировать неправильный пересчет баланса, после чего атакующий переводил средства с адресов, где хранились крупные суммы.
В такой схеме важна каждая транзакция: информатика рассматривает ее как операцию изменения данных, и именно некорректная логика учета позволяла атакующему перемещать активы. При этом Cosmos Labs утверждает, что новые токены не создавались, а общий объем предложения не изменился.
По подтвержденным потерям картина выглядит так:
MANTRA заявила, что 20 часов не хватило для безопасной установки исправления. Команду особенно беспокоили:
Своевременное и прозрачное раскрытие уязвимости дает сетям шанс закрыть дыру до того, как исправление станет подсказкой для атакующих.
KiiChain указала, что рекомендация остановить сети прозвучала уже после атак на три блокчейна. Cosmos Labs в ответ сообщила, что координировалась с 40 сетями и отдельно выявила 11 незарегистрированных развертываний Cosmos EVM в экосистеме, где насчитывается более 115 публичных блокчейнов.
Инцидент вписывается в более широкий тревожный фон: с января 2025 года по июль 2026 года криптоплатформы потеряли $3,63 млрд в 245 задокументированных случаях, согласно данным CoinGecko.
Блокчейн — это децентрализованная цепочка блоков с данными о транзакциях. Узлы сети подтверждают операции через механизм консенсуса, после чего записи становятся частью общего реестра.
Атака 51% происходит, когда один участник или группа получает контроль над большей частью ресурса, от которого зависит консенсус сети. Это может привести к двойному расходованию, отмене транзакций и резкому падению доверия к блокчейну.
Среди крупных исторических взломов крипторынка часто вспоминают , Coincheck, Poly Network и Ronin.
Обвалы Биткоина и других криптовалют часто связаны не с одной причиной, а с цепочкой факторов: рыночными манипуляциями, резкими новостями, техническими сбоями, массовыми продажами и регуляторными рисками. Когда атака затрагивает инфраструктуру, инвесторы быстрее сокращают риск и выводят ликвидность.
Искусственный интеллект тоже меняет баланс сил. Злоумышленники могут использовать его для автоматизации поиска уязвимостей, подготовки фишинговых кампаний и анализа смарт-контрактов. На стороне защиты ИИ помогает отслеживать аномалии, ускорять аудит и выявлять мошеннические схемы.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Thing", "name": "блокчейн" }, { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "хакерская атака" }, { "@type": "Thing", "name": "транзакция" }, { "@type": "Thing", "name": "преступления в сфере информационных технологий" }, { "@type": "Organization", "name": "Binance" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "ethereum" } ] }