🪙 Хакери викрали $5.7 млн через вразливість у модулі Cosmos EVM

Компанія Cosmos Labs повідомила про експлуатацію критичної помилки обробки балансів у спільному модулі Cosmos EVM, що призвело до втрати коштів на шести блокчейнах у період з 20 по 25 серпня 2026 року. Вразливість GHSA-7g4w-cg88-2cq2 виникає при взаємодії системи смарт-контрактів Ethereum із внутрішніми рахунками Cosmos. Через відсутність перевірки від’ємного значення під час делегування коштів баланс акаунта переповнювався до максимального значення, створюючи криптовалюту з повітря.

Зловмисники скористалися цією помилкою одразу після публічного релізу виправлень у репозиторії коду. За даними розслідування, на децентралізованих та централізованих біржах було продано викрадених активів на загальну суму близько 5,7 мільйона доларів США. Розробники закликали операторів усіх блокчейнів на базі Cosmos EVM терміново виконати узгоджене оновлення мережі до версій 0.6.2 або 0.7.2.