Cosmos Labs alerta para incidente de segurança que atinge usuários do módulo Cosmos EVM

Resumo de mercado por IA
A Cosmos Labs alertou sobre um incidente de segurança ativo visando cadeias que utilizam seu módulo Cosmos EVM e aconselhou validadores a interromper redes, sinalizando risco operacional e de contratos inteligentes elevado em todo o ecossistema Cosmos. O incidente ocorre após recentes violações na MANTRA e na TAC e pode estar relacionado à vulnerabilidade de pré-compilação ASA2026002/ICS20, aumentando as preocupações sobre a completude do patch ou novos vetores de exploração. O impacto no curto prazo se concentra em liquidez, atividade de ponte e prêmios de risco para ativos vinculados ao Cosmos.
Nível de impacto
● Alto
Ativos afetados
ATOM/USDT-1.97%
Insight de IA · ATOM/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A Cosmos Labs informou em 24 de agosto a ocorrência de um incidente de segurança em andamento que tem como alvo redes construídas com seu módulo Cosmos EVM, uma camada "plug-and-play" que dá a blockchains baseadas no Cosmos SDK compatibilidade com a Ethereum Virtual Machine (EVM). A orientação aos validadores foi direta: interromper as redes. A empresa afirmou que publicará um relatório completo assim que a situação estiver controlada. O episódio se soma a uma sequência de eventos em 2026 envolvendo o Cosmos EVM. Em janeiro de 2026, o exploit SagaEVM teria drenado cerca de US$ 7 milhões. A ofensiva atingiu 15 redes que utilizavam o módulo, embora apenas uma tenha sido efetivamente explorada. Nas semanas mais recentes, os sinais ficaram ainda mais preocupantes. A MANTRA Chain sofreu uma violação entre 20 e 22 de agosto, o que levou a uma paralisação de 30 horas; a operação foi retomada após a aplicação de correções emergenciais. Em 22 de agosto, a TAC também foi atingida: invasores exploraram vulnerabilidades na camada de precompiles, viabilizando transferências não autorizadas de fundos sem necessidade de cunhar novos tokens. Dois dias depois, a Cosmos Labs emitiu o alerta para todo o ecossistema. O encadeamento dos fatos sugere que os incidentes na MANTRA e na TAC podem ter exposto uma fragilidade mais ampla e sistêmica, ou que os atacantes tenham conseguido generalizar a exploração para múltiplas redes que compartilham a mesma base de código. A atual onda de ataques parece estar ligada a uma vulnerabilidade crítica registrada como ASA2026002. Divulgada em março de 2026, a falha envolvia o precompile ICS20, componente responsável por transferências de tokens entre cadeias no ecossistema Cosmos. O problema central era o tratamento incorreto de estado durante execuções EVM aninhadas, o que poderia permitir a manipulação da forma como o sistema acompanha saldos e propriedade em transações complexas. Uma correção foi desenvolvida e implantada em março com participação de múltiplos atores do ecossistema. O retorno de explorações em agosto, porém, reabre a dúvida: o patch teria ficado incompleto ou os atacantes encontraram novos caminhos em códigos relacionados? A Cosmos Labs ainda não divulgou a lista completa de redes afetadas nem o valor total em risco. O comunicado, na prática, recomenda interromper a produção de blocos até que novas orientações sejam publicadas.