Șase blockchain-uri bazate pe modulul Cosmos EVM au fost exploatate între 20 și 25 august 2026 printr-o vulnerabilitate critică de gestionare a soldurilor, deși Cosmos Labs știa de problemă din luna aprilie, potrivit The Hacker News. Atacatorii au reușit să sustragă active estimate la aproximativ 2,87 milioane de dolari.
Defectul, identificat ca GHSA-7g4w-cg88-2cq2, afectează versiunile mai vechi de 0.6.2 și cele cuprinse între 0.7.0 și 0.7.2, iar remedierea a fost lansată pe 19 august. Cosmos Labs a recunoscut că testele inițiale au concluzionat greșit că problema afectează doar rețelele cu configurații non-standard de zecimale, deși ulterior s-a confirmat că toate lanțurile erau vulnerabile, indiferent de configurație.
Compania a optat pentru un proces de „patch silențios”, distribuit public, în loc să alerteze privat operatorii afectați, contrar propriei politici pentru vulnerabilități cu risc asupra fondurilor utilizatorilor. Primul atac, asupra rețelei MANTRA, a avut loc la aproape 12 ore după publicarea codului de exploatare, iar Cosmos Labs a trimis prima notificare privată abia după ce MANTRA raportase deja incidentul.
Operatorii sunt îndemnați să actualizeze urgent la versiunile corectate sau să oprească temporar rețelele afectate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.











