По данным Forklog, команда Cosmos Labs выпустила экстренное предупреждение для всех блокчейнов, использующих модуль Cosmos EVM. Причиной стала серия атак на три сети экосистемы, произошедших между 20 и 22 августа 2026 года.

Cosmos Labs рекомендовала проектам, работающим на версиях Cosmos EVM ниже v0.6.2 и v0.7.2, немедленно остановить производство блоков и установить обновления безопасности. Точное количество потенциально уязвимых сетей пока не раскрывается.

Что такое Cosmos EVM и почему одна ошибка затронула несколько сетей

Cosmos EVM — это открытый программный модуль для блокчейнов, построенных на Cosmos SDK. Он позволяет запускать смарт-контракты, совместимые с Ethereum Virtual Machine (EVM), внутри сетей экосистемы Cosmos.

Поскольку многие проекты используют одну и ту же кодовую базу, критическая уязвимость в общем модуле автоматически ставит под угрозу все зависимые блокчейны. Именно это и произошло в конце августа.

Три атакованные сети: Mantra, TAC и KiiChain

Под удар попали три блокчейна:

  • Mantra — возобновила работу после установки патча. Команда заявила, что атака затронула только два кошелька, управляемых самой компанией, и не повлияла на средства пользователей или бирж.
  • TAC — сообщила о перемещении 2,99 млрд токенов TAC, что составило около 62% от всего циркулирующего предложения. Сеть остановлена.
  • KiiChain — опубликовала наиболее подробный технический отчёт об инциденте. Злоумышленник вывел около 148 млн токенов KII за 18 повторных атак на разные адреса.

KiiChain потеряла 148 млн токенов, часть украдена через мост

Команда KiiChain сообщила, что после остановки сети удалось заморозить 80,7 млн токенов KII. Однако 67,6 млн уже были выведены через протокол-мост Hyperlane в BNB Smart Chain.

Из выведенных токенов:

  • 64,6 млн KII продали на децентрализованных биржах примерно за $1,61 млн
  • 3 млн токенов отправили на депозитный адрес централизованной биржи KuCoin

Всего злоумышленник похитил около 148 млн KII, что на момент атаки составляло значительную часть рыночного предложения токена.

Как работала атака: техническая схема эксплойта

По данным технического разбора KiiChain, уязвимость скрывалась непосредственно в коде Cosmos EVM, а не в программном обеспечении самой сети. Атака использовала комбинацию трёх дефектов в модуле.

Схема эксплуатации выглядела следующим образом:

  1. Атакующий создавал смарт-контракт по заранее рассчитанному адресу
  2. Превращал его в вестинг-аккаунт (аккаунт с блокировкой токенов по расписанию)
  3. Выполнял делегирование токенов на один wei (минимальная единица) больше доступного баланса
  4. Ошибка переполнения при работе функции прекомпиляции стейкинга с балансом EVM приводила к некорректному значению
  5. Это позволяло выводить реальные средства с атакуемых кошельков без увеличения общего предложения токенов

Важная деталь: общий объём токенов в сети не увеличивался — злоумышленник перераспределял существующие средства, используя логическую ошибку в коде.

Критика Cosmos Labs за процесс раскрытия уязвимости

Со стороны пострадавших проектов и криптосообщества прозвучала критика в адрес Cosmos Labs за порядок публикации обновлений безопасности.

По утверждению команды KiiChain, компания разместила патч в публичном репозитории GitHub 19 августа, но:

  • Не уведомила заранее затронутые сети о критической уязвимости
  • Не обозначила релиз как срочное обновление безопасности
  • Публичное предупреждение последовало только после того, как атаки уже произошли

Такой подход противоречит общепринятой практике responsible disclosure (ответственного раскрытия), когда разработчики сначала конфиденциально уведомляют затронутые стороны, дают время на установку патчей и только потом публикуют детали.

Команда KiiChain также заявила, что выпущенного Cosmos Labs обновления может быть недостаточно для полного устранения риска, поскольку часть багов ещё не исправлена публично.

Что это значит для российских инвесторов и держателей крипты

Инцидент с Cosmos EVM демонстрирует системный риск блокчейнов, использующих общие программные модули. Если вы держите токены проектов на базе Cosmos SDK с поддержкой EVM, рекомендуется:

  • Проверить, использует ли ваш блокчейн модуль Cosmos EVM и какую версию
  • Следить за официальными каналами проекта на предмет экстренных обновлений
  • Временно вывести средства на проверенные биржи (Bybit, OKX, MEXC) или в холодное хранилище до устранения угрозы
  • Избегать активных операций (стейкинг, делегирование) в затронутых сетях до официального подтверждения безопасности

Для российских пользователей особенно важно иметь резервные варианты вывода средств через P2P-обменники, поскольку прямой доступ к зарубежным CEX может быть ограничен. Храните основные средства в Bitcoin или USDT на проверенных кошельках — это снижает риски, связанные с уязвимостями специфичных блокчейнов.