← Voltar ao blog

Módulo Cosmos EVM Explorado em Seis Blockchains

Uma falha crítica no módulo Cosmos EVM levou ao dreno de fundos em seis blockchains. A vulnerabilidade já era conhecida antes da exploração, mas não foi divulgada adequadamente.

TL;DR

  • Atacantes exploraram uma falha crítica no tratamento de saldo do Cosmos EVM entre 20 e 25 de agosto de 2026.
  • Seis blockchains foram drenados antes que uma correção pudesse ser implantada.
  • A Cosmos Labs tinha conhecimento da vulnerabilidade, mas não atribuiu um CVE ou pontuação CVSS.
  • Versões afetadas incluem aquelas abaixo da 0.6.2 e algumas acima dessa.
  • Organizações usando cadeias baseadas no Cosmos devem auditar imediatamente suas implementações EVM.

No final de agosto de 2026, atacantes exploraram uma vulnerabilidade crítica no módulo Cosmos EVM, drenando fundos de pelo menos seis redes blockchain. A falha, relacionada ao tratamento inadequado de saldos, havia sido identificada anteriormente pela Cosmos Labs, mas não foi divulgada ou corrigida adequadamente a tempo.

Este incidente destaca os riscos da infraestrutura compartilhada em ecossistemas descentralizados e levanta preocupações sobre coordenação de vulnerabilidades e transparência dentro da comunidade de desenvolvimento blockchain. Equipes que utilizam cadeias baseadas no Cosmos são agora instadas a verificar as versões de seus módulos EVM e aplicar as atualizações necessárias.

Detalhes da Vulnerabilidade

  • A falha afeta o módulo Cosmos EVM usado em múltiplas redes blockchain.
  • Permite que agentes maliciosos manipulem saldos de contas e drenem fundos.
  • Nenhum CVE, tipo de fraqueza ou pontuação CVSS foi atribuído pela Cosmos Labs no momento da divulgação.
  • Versões anteriores à 0.6.2 estão confirmadas como vulneráveis; algumas versões posteriores também podem ser afetadas.

Impacto e Resposta

  • Seis blockchains relataram perdas financeiras entre 20 e 25 de agosto de 2026.
  • A Cosmos Labs reconheceu estar ciente do problema antes da exploração ocorrer.
  • Desenvolvedores são aconselhados a atualizar para versões corrigidas e monitorar atividades suspeitas.
  • Pesquisadores de segurança alertam que isso pode indicar riscos mais amplos nas camadas de compatibilidade EVM entre cadeias.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Módulo Cosmos EVM Explorado em Seis Blockchains — Agent Breach Blog | Agent Breach