Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

Уязвимость Cosmos EVM эксплуатирована после того, как Cosmos Labs знала о её опасности для всех блокчейнов

Злоумышленники эксплуатировали уязвимость в Cosmos EVM — совместимом с Ethereum модуле выполнения смарт-контрактов для блокчейн-экосистемы Cosmos. Компания Cosmos Labs, разработавшая этот компонент, знала о критической проблеме безопасности, затрагивающей абсолютно все блокчейны, работающие на данном движке, ещё до того, как произошла атака.

Что известно об инциденте

Cosmos EVM позволяет разработчикам запускать Ethereum-совместимые смарт-контракты в рамках более широкой инфраструктуры Cosmos. Уязвимость в этом модуле создавала риск для всех сетей, использующих данное решение, независимо от конкретной реализации отдельного проекта.

Несмотря на то, что информация об угрозе была известна заранее, атака состоялась до того, как проблема была полностью устранена во всех затронутых сетях. Это позволило злоумышленникам воспользоваться уязвимостью и нанести ущерб пользователям и проектам, работающим на базе Cosmos EVM.

Реакция и последствия

Инцидент вновь поднимает вопрос о скорости и прозрачности раскрытия информации об уязвимостях в блокчейн-инфраструктуре. Когда критическая проблема безопасности затрагивает целую экосистему проектов, задержка в устранении бага или недостаточно быстрое уведомление всех заинтересованных сторон может привести к использованию уязвимости злоумышленниками ещё до выпуска исправлений.

Случай с Cosmos EVM подчёркивает важность оперативной координации между разработчиками базовой инфраструктуры и командами отдельных блокчейн-проектов, чтобы патчи безопасности внедрялись во всей экосистеме одновременно и без задержек, минимизируя окно возможностей для атакующих.