Vulnerabilitate critică în ecosistemul Cosmos: Trei rețele EVM compromise din cauza unui bug software

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare digitală a unui cod de programare cu erori și simboluri de avertizare securitate blockchain

Publicat original: 25 august 2026

O eroare critică în codul partajat al rețelelor Cosmos care utilizează Ethereum Virtual Machine (EVM) a dus la pierderi masive de fonduri. Cosmos Labs a recomandat oprirea imediată a rețelelor afectate după ce patch-urile inițiale nu au reușit să securizeze complet infrastructura.

Ce s-a întâmplat

Ecosistemul Cosmos se confruntă cu o criză de securitate majoră după ce o vulnerabilitate critică în implementarea Ethereum Virtual Machine (EVM a permis atacatorilor să extragă fonduri din trei rețele distincte. Cosmos Labs a emis o recomandare urgentă către toate lanțurile EVM din ecosistem să își oprească operațiunile pentru a preveni pierderi suplimentare. Această alertă a venit la șase zile după ce un patch fusese distribuit silențios, fără un avertisment oficial de securitate, lăsând mulți operatori de noduri vulnerabili. KiiChain, una dintre rețelele afectate, a raportat pierderea a 148 de milioane de token-uri, subliniind că două dintre cele trei defecte tehnice fundamentale rămân nerezolvate în codul sursă principal.

Context tehnologic

Ecosistemul Cosmos este construit pe ideea de interoperabilitate, utilizând Cosmos SDK pentru a permite dezvoltatorilor să creeze blockchain-uri personalizate. Multe dintre aceste rețele integrează suport pentru EVM (Ethereum Virtual Machine) pentru a permite rularea contractelor inteligente scrise pentru Ethereum. Problema actuală rezidă într-un „bug” (eroare de programare) în modulele partajate care gestionează interacțiunea dintre logica Cosmos și mediul EVM. Atunci când mai multe rețele folosesc aceeași bibliotecă de cod (codebase), o singură vulnerabilitate se poate propaga rapid, afectând întregul ecosistem interconectat.

De ce contează

Acest incident scoate în evidență riscurile sistemice ale interoperabilității și ale codului partajat în Web3. Deși partajarea resurselor accelerează dezvoltarea, ea creează și puncte unice de eșec. Faptul că patch-ul a fost lansat fără o notificare clară de securitate ridică întrebări serioase despre protocoalele de comunicare în situații de criză în cadrul proiectelor descentralizate. Pentru utilizatori, acest eveniment reprezintă un semnal de alarmă privind siguranța activelor pe rețelele emergente sau mai puțin testate care depind de infrastructuri complexe.

Impact

Pe termen scurt, încrederea în proiectele bazate pe Cosmos care utilizează compatibilitatea EVM a fost zdruncinată, ducând la o scădere a lichidității și la suspendarea activității pe mai multe punți (bridges). Pe termen mediu, dezvoltatorii vor trebui să prioritizeze auditurile de securitate riguroase și să regândească modul în care sunt gestionate actualizările critice. Există riscul ca alte rețele care utilizează aceleași biblioteci de cod să fie vizate de atacatori înainte ca patch-urile complete să fie implementate.

Ce urmează

Ne putem aștepta la o restructurare a modului în care Cosmos Labs gestionează comunicarea vulnerabilităților. Este probabil să vedem o presiune crescută pentru standardizarea „Security Advisories” în întreg ecosistemul blockchain. De asemenea, acest incident ar putea accelera adoptarea unor soluții de monitorizare în timp real care pot detecta anomalii în tranzacții înainte ca acestea să golească rezervele de token-uri ale unei rețele întregi.

*

Surse: The Defiant, Cosmos Labs Security Reports.

Termeni explicați din articol

Sursa originală: thedefiant.io

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Ce rețele au fost afectate de acest bug?

Trei rețele EVM din ecosistemul Cosmos au fost compromise, printre care și KiiChain, care a raportat pierderi de 148 milioane de token-uri.

De ce a durat atât de mult avertismentul oficial?

Patch-ul a fost lansat inițial fără un avertisment de securitate (security advisory), ceea ce a întârziat reacția operatorilor de noduri timp de șase zile.

Sunt fondurile mele în siguranță pe Cosmos?

Vulnerabilitatea afectează specific rețelele care folosesc module EVM partajate. Este recomandat să verificați anunțurile oficiale ale rețelelor specifice pe care dețineți active.

Ce este un 'upstream defect'?

Se referă la o eroare prezentă în codul sursă principal (original) din care sunt derivate alte versiuni ale software-ului.

Cum se poate repara această situație?

Rețelele trebuie să implementeze patch-urile complete furnizate de Cosmos Labs și să rămână oprite până când toate defectele critice sunt eliminate.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy