Екосистема Cosmos зіткнулася із серйозним викликом: підтверджено атаку на модуль Cosmos EVM, яка змусила одразу три мережі призупинити роботу. Це не пересічний інцидент, а системна проблема, що зачіпає фундаментальний шар інфраструктури, що ставить під сумнів безпеку проєктів, побудованих на Cosmos SDK.
Хронологія інциденту: від MANTRA до KiiChain і TAC
Першою тривогу підняла команда MANTRA, яка тимчасово заморозила основну мережу, посилаючись на вразливість «в одній із залежностей». Пізніше з'ясувалося, що проблема криється саме в модулі Cosmos EVM, який дозволяє запускати смарт-контракти Ethereum-типу в мережах на базі Cosmos SDK. Після екстреного оновлення до версії 8.4.0 мережа MANTRA була відновлена, а кошти користувачів, за запевненнями розробників, залишилися недоторканими — постраждали лише два гаманці під управлінням самої команди.
Однак це було лише початком. Того ж дня, 22 серпня, атаці піддалася мережа KiiChain. Зловмисник використав ту саму вразливість 18 разів поспіль, встигнувши вивести понад 148,32 млн токенів KII до того, як валідатори зупинили мережу на блоці 9 355 723. Команда KiiChain підкреслила, що проблема не в їхньому коді, а в спільному модулі Cosmos EVM (cosmos/evm), який використовується без змін. Мережа досі не відновлена — планується перезапуск через узгоджене оновлення бінарного коду на заздалегідь обраному блоці, без голосування через on-chain управління.
Паралельно з цим мережа TAC також зупинила роботу на блоці 24 671 475 після того, як зломщик спустошив один рахунок. Команда TAC підтвердила, що вразливість знаходиться в спільному модулі, а не в їхній власній реалізації.
Реакція Cosmos Labs і перспективи
Cosmos Labs перенаправила всі питання своєму спеціалісту з безпеки та пообіцяла опублікувати детальний звіт після вирішення ситуації. Причини атаки поки що не розкриваються, що додає невизначеності. Цей інцидент — яскраве нагадування про те, що навіть зрілі екосистеми з сильним акцентом на модульність вразливі перед помилками в спільних компонентах.
Мій аналіз: Ситуація підкреслює критичну важливість аудиту не лише власного коду, але й усіх залежностей, особливо в модульних блокчейн-фреймворках. Той факт, що вразливість була виявлена одночасно в кількох мережах, свідчить про її глибокий характер і потенційну масштабованість загрози. Інвесторам і розробникам варто переглянути свої протоколи безпеки та розглянути можливість більш ретельного тестування спільних модулів перед розгортанням у production. Відновлення довіри до Cosmos EVM потребуватиме не лише технічного виправлення, але й прозорого звіту про кореневі причини інциденту.