InícioCentro de Notícias da LBank
Vulnerabilidade do Cosmos EVM drena MANTRA, TAC e KiiChain em ataques entre cadeias
cosmos-evm-vulnerability-drains-mantra-tac-and-kiichain-in-cross-chain-attacks
Vulnerabilidade do Cosmos EVM drena MANTRA, TAC e KiiChain em ataques entre cadeias
Atacantes exploraram uma falha crítica no Cosmos EVM em seis redes entre 20 e 25 de agosto, convertendo os tokens roubados em cerca de US$ 5,72 milhões em outros ativos. A Cosmos Labs recebeu o relatório da vulnerabilidade pela primeira vez em abril, mas inicialmente concluiu que as redes em produção não estavam em risco e tratou a correção por meio de seu processo de patch silencioso. A MANTRA perdeu 720,9 milhões de tokens, no valor de cerca de US$ 3,6 milhões, enquanto a TAC e a KiiChain posteriormente sofreram ataques separados usando o mesmo método. O primeiro ataque começou cerca de 20 horas após o lançamento das versões corrigidas do Cosmos EVM, sem um aviso específico de vulnerabilidade para os operadores de rede. A Cosmos Labs coordenou com 40 cadeias durante a resposta e ajudou 13 redes a aplicar o patch ou interromper as operações antes que pudessem ser atacadas.
2026-08-31 Fonte:crypto.news

A Cosmos Labs divulgou que invasores exploraram uma vulnerabilidade crítica do Cosmos EVM em seis redes blockchain entre 20 e 25 de agosto, convertendo tokens roubados em cerca de US$ 5,72 milhões em ativos por meio de exchanges descentralizadas e centralizadas.

Resumo
  • Atacantes exploraram uma falha crítica do Cosmos EVM em seis redes entre 20 e 25 de agosto, convertendo tokens roubados em cerca de US$ 5,72 milhões em outros ativos.
  • A Cosmos Labs recebeu o relatório de vulnerabilidade pela primeira vez em abril, mas inicialmente concluiu que as redes de produção não estavam em risco e tratou a correção por meio de seu processo de patch silencioso.
  • A MANTRA perdeu 720,9 milhões de tokens avaliados em cerca de US$ 3,6 milhões, enquanto a TAC e a KiiChain sofreram ataques separados usando o mesmo método.
  • O primeiro ataque começou cerca de 20 horas depois que as versões corrigidas do Cosmos EVM foram lançadas sem um aviso específico sobre a vulnerabilidade para os operadores de rede.
  • A Cosmos Labs coordenou com 40 redes durante a resposta e ajudou 13 redes a aplicar o patch ou a paralisar antes que pudessem ser atacadas.

A Cosmos Labs disse em uma análise técnica post-mortem publicada na sexta-feira que a falha foi relatada pela primeira vez através de seu programa de recompensas por bugs em 25 de abril, quase quatro meses antes do início dos ataques. Seus testadores não conseguiram reproduzir a exploração contra as configurações usadas pelas redes Cosmos EVM de produção conhecidas e concluíram na época que os fundos de usuários ativos não estavam em risco.

Com base nessa avaliação, os desenvolvedores trataram a vulnerabilidade por meio de um patch público silencioso, em vez de distribuir privadamente uma correção de segurança para as redes afetadas. A Cosmos Labs incorporou a correção em maio sem informar aos operadores de rede qual vulnerabilidade ela abordava.

A avaliação provou-se incorreta mais tarde, depois que pesquisadores independentes estabeleceram no início de agosto que o bug afetava todas as cadeias Cosmos EVM. A Cosmos Labs então ocultou a correção para dificultar a engenharia reversa e lançou versões corrigidas às 19h01 ET de 19 de agosto.

As notas de lançamento se referiam a correções de segurança “importantes” sem descrever a vulnerabilidade. O primeiro ataque conhecido começou às 15h06 ET de 20 de agosto, cerca de 20 horas depois que o software corrigido foi disponibilizado.

Falha do Cosmos EVM permitiu que invasores drenassem grandes contas

A vulnerabilidade envolvia um underflow de inteiro no Cosmos EVM, a estrutura compatível com Ethereum do ecossistema, construída a partir da base de código open-source da Evmos.

Um atacante poderia primeiro criar uma conta contendo tokens bloqueados e delegar mais tokens a um validador do que a conta era capaz de gastar. Subtrair o valor delegado fazia com que o saldo caísse abaixo de zero, fazendo com que o valor voltasse ao número máximo possível de 2^256-1 unidades base.

O atacante poderia então usar o saldo inflacionado contra outra conta. Enviar o valor para um alvo empurrava seu saldo registrado além do mesmo teto numérico, causando um overflow que fazia o valor voltar e deixava o atacante com os tokens do alvo.

Nenhum token adicional foi criado através do processo, de acordo com a Cosmos Labs, e o fornecimento total de tokens permaneceu efetivamente inalterado. A MANTRA disse que a exploração alterou seu fornecimento em apenas uma unidade base, a menor denominação divisível do token.

A Cosmos Labs disse que os atacantes visaram contas com grandes saldos, incluindo endereços de queima (burn addresses) e carteiras multisignature criadas quando as redes foram lançadas. Sua advisory classificou a falha como crítica e identificou as versões do Cosmos EVM anteriores a v0.6.2 e v0.7.2 como vulneráveis.

O incidente seguiu outra divulgação de segurança envolvendo o software Cosmos no início deste ano. O Crypto.news relatou anteriormente que um pesquisador havia divulgado uma falha no CometBFT em abril que poderia fazer com que os nós travassem durante a sincronização de blocos. O problema CVSS 7.1 não permitia o roubo direto de ativos.

As redes tiveram cerca de 20 horas após o patch

Assim que pesquisadores independentes confirmaram que a falha do Cosmos EVM poderia afetar as cadeias de produção, a Cosmos Labs preparou os lançamentos de segurança que foram ao ar em 19 de agosto.

Os operadores de rede não receberam um aviso específico sobre a vulnerabilidade explicando o que a atualização corrigia. A MANTRA disse mais tarde que 20 horas não foram suficientes para avaliar, construir, testar e coordenar uma atualização disruptiva em seus 38 validadores independentes.

“Vinte horas não foi uma janela realista para avaliar, construir, testar e coordenar uma atualização de ruptura de estado em 38 validadores independentes, particularmente sem um aviso específico sobre a vulnerabilidade”, escreveu a MANTRA em seu post-mortem.

Outra divulgação ocorreu antes do primeiro roubo. Às 3h16 ET de 20 de agosto, um desenvolvedor da Push Chain submeteu publicamente uma alteração de código descrevendo a vulnerabilidade e seu caminho de exploração. O registro creditou a descoberta a uma auditoria da empresa de segurança Hacken e listou as versões consideradas vulneráveis.

A submissão afirmava que nenhuma versão lançada continha a correção, embora sua tabela de versões omitisse v0.6.2 e v0.7.2, que a Cosmos Labs havia publicado aproximadamente oito horas antes.

A Cosmos Labs descreveu a publicação de um caminho de exploração exato por um desenvolvedor a jusante como “altamente incomum” e disse que tais divulgações podem aumentar o risco de uma vulnerabilidade ser explorada.

A MANTRA colocou a descoberta de segurança pública 11 horas e 45 minutos antes da primeira sondagem do atacante. No entanto, a carteira do atacante havia sido financiada quase quatro horas antes de o relatório ser arquivado.

“Declaramos o momento como um fato e não tiramos nenhuma conclusão dele”, disse a MANTRA.

Uma retirada de 472,70 MANTRA de uma conta de cliente em uma exchange centralizada financiou as taxas de gás usadas durante todo o ataque, de acordo com a rede.

A MANTRA perdeu US$ 3,6 milhões antes de paralisar sua cadeia

A MANTRA sofreu a maior perda divulgada publicamente pelos ataques, com 720,9 milhões de tokens MANTRA, então avaliados em cerca de US$ 3,6 milhões, retirados de dois endereços.

Um era o endereço de queima da rede. O segundo era uma carteira multisignature dormente, remanescente de uma campanha de incentivo anterior.

Nenhum aviso automático foi gerado quando os tokens foram movidos pela primeira vez do endereço de queima porque os sistemas de monitoramento da MANTRA tratavam o endereço como imóvel e não o monitoravam para transações de saída.

O ataque permaneceu indetectado por quase quatro horas, dando tempo ao atacante para drenar a carteira multisig dormente.

A MANTRA paralisou a rede às 19h13 ET de 20 de agosto. Cerca de 38 milhões de MANTRA roubados permaneceram congelados na carteira do atacante, mas 94,7% dos tokens roubados já haviam sido transferidos para um endereço de depósito de uma exchange centralizada por meio de 15 transações.

A cadeia permaneceu incapaz de processar transações por aproximadamente 30 horas. O Crypto.news relatou durante a interrupção que a MANTRA paralisou as transações enquanto equipes de engenharia e segurança investigavam o incidente e as exchanges suspenderam depósitos e saques.

Os validadores mais tarde implantaram o software corrigido e retomaram a produção de blocos sem reverter a cadeia ou alterar os saldos dos usuários. A versão 8.4.0 incluiu a correção de segurança do Cosmos EVM.

A MANTRA havia adicionado suporte EVM nativo à sua mainnet em setembro de 2025, juntamente com a compatibilidade CosmWasm, permitindo que aplicativos Solidity e contratos inteligentes nativos do Cosmos operassem na rede.

Nenhum token MANTRA roubado havia sido recuperado até 28 de agosto, de acordo com o projeto.

Seu fornecimento em circulação aumentou em cerca de 720,9 milhões de tokens porque ativos mantidos em contas anteriormente classificadas como não gastáveis, incluindo o endereço de queima, tornaram-se negociáveis após serem movidos pelo atacante.

TAC e KiiChain foram atingidas após a MANTRA

O mesmo método foi usado contra a TAC em 22 de agosto, de acordo com a Cosmos Labs. Quase 3 bilhões de TAC foram retirados do pool de staking da rede.

A TAC foi projetada para levar aplicativos de finanças descentralizadas aos usuários da TON e do Telegram. Cerca de 1,2 bilhão dos tokens roubados foram vendidos na BNB Chain por aproximadamente US$ 950.000.

A KiiChain foi atacada naquela noite, perdendo aproximadamente 148 milhões de KII. Cerca de 64,6 milhões de tokens foram vendidos por aproximadamente US$ 1,6 milhão.

A Cosmos Labs estimou que cerca de 54% dos KII roubados permanecem recuperáveis on-chain se a rede for restaurada.

Em sua análise técnica post-mortem de 23 de agosto, a KiiChain criticou a forma como a vulnerabilidade foi comunicada às redes a jusante. O projeto disse que a Cosmos Labs não forneceu aviso prévio, não identificou o lançamento como crítico de segurança ou inicialmente não disse às cadeias afetadas para paralisar.

“Um patch leva dias para ser revisado, construído, testado e implementado em um conjunto de validadores. Uma paralisação leva minutos”, escreveu a KiiChain. “A única medida que teria contido o risco imediatamente era uma instrução clara para parar de produzir blocos, e essa instrução veio depois que o dano já havia sido feito.”

A Cosmos Labs recomendou que as redes vulneráveis parassem em 22 de agosto, depois que MANTRA, TAC e KiiChain já haviam sido atingidas.

A KiiChain contestou parte da avaliação técnica também, dizendo que três defeitos a montante eram necessários para realizar a exploração e que apenas o underflow havia sido corrigido publicamente.

A MANTRA chegou a uma conclusão diferente depois de testar a correção contra uma reprodução funcional da exploração. Seu post-mortem descreveu a correção do underflow como “o controle que fecha este caminho de ataque.”

A Cosmos Labs descreveu duas vulnerabilidades encadeadas, mas não abordou a alegação da KiiChain de que outro defeito a montante permanece sem solução.

Três outras redes Cosmos EVM foram atacadas

Outras três cadeias foram exploradas com o mesmo método, embora a Cosmos Labs não as tenha identificado em seu relatório.

A Nesa pode ter sido uma das redes afetadas. A Bitvavo suspendeu os depósitos e saques de NES em 24 de agosto, citando uma vulnerabilidade crítica de consenso que havia sido explorada para fazer com que nós vulneráveis aceitassem blocos inválidos.

A empresa de análise de blockchain Bubblemaps identificou a Nesa como uma das cadeias afetadas em uma análise de 26 de agosto. A empresa disse que um atacante comprou cerca de US$ 250.000 em NES, os enviou para a Nesa, usou a falha para aumentar o saldo em cerca de 200 vezes e transferiu aproximadamente US$ 50 milhões em NES de volta para o Ethereum.

A maioria das tentativas de swap sofreu slippage extremo, pois a liquidez foi removida dos pools de negociação, deixando o atacante com cerca de US$ 60.000 em lucro, de acordo com a Bubblemaps.

A carteira havia sido originalmente financiada através do Monero. A Bubblemaps disse que as diferenças no método de financiamento e no comportamento do atacante significavam que uma parte separada pode ter sido responsável pela exploração da Nesa.

As duas cadeias afetadas restantes não foram identificadas publicamente.

A Cosmos Labs disse que coordenou com 40 redes durante sua resposta e trabalhou com outras 13 para corrigir a vulnerabilidade ou paralisar antes que fossem atacadas.

A empresa disse que não mantém um registro completo das mais de 115 blockchains públicas que operam no ecossistema Cosmos. Sua resposta revelou 11 implantações do Cosmos EVM que não haviam sido previamente registradas com a equipe.

A MANTRA, por sua vez, está sendo adquirida pela sua atual investidora Inveniam Capital Partners, que havia feito um investimento estratégico de US$ 20 milhões no projeto em agosto de 2025. A transação deve ser concluída no terceiro trimestre de 2026, com a MANTRA Chain, seu token e infraestrutura relacionada continuando a operar sob a propriedade da Inveniam.