Cosmos Labs алты блокчейннен қаражат ұрлаған EVM осалдығын растады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Cosmos Labs 2026 жылғы 20–25 тамыз аралығында алты блокчейннен қаражат ұрлау үшін Cosmos EVM ортақ модуліндегі сыни осалдық пайдаланылғанын растады. GHSA-7g4w-cg88-2cq2 деп белгіленген осалдық Critical деңгейінде бағаланып, 19 тамызда v0.6.2 және v0.7.2 нұсқаларында түзетілді. Тізбек операторларына жаңарту немесе желілерін тоқтату тапсырылды.
Негізгі фактілер
- GHSA-7g4w-cg88-2cq2 осалдығы Cosmos Labs тарапынан Critical деңгейінде бағаланып, CVE идентификаторынсыз, әлсіздік классификациясынсыз немесе CVSS бағасынсыз жарияланды.
- 0.6.2-ден төмен және 0.7.0-ден 0.7.2-ден төмен нұсқалар зардап шекті; түзету 19 тамызда v0.6.2 және v0.7.2 нұсқаларында шығарылды.
- Осалдық Cosmos Labs bug bounty бағдарламасы арқылы 25 сәуірде хабарланып, бастапқыда жұмыс істеп тұрған желілердегі қаражатқа қауіп төндірмейді деп бағаланды.
- Cosmos Labs 13 тамызға қарай барлық Cosmos EVM тізбектері ондық конфигурацияға қарамастан зардап шеккенін растады.
- Эксплойт шабуылдаушыға балансты шамамен 2^256-ға дейін орауға немесе reconciliation арқылы жәбірленушінің нақты қаражатын өртеуге мүмкіндік береді.
Эксплойт механикасы
Осалдық Ethereum Virtual Machine (EVM) күйін Cosmos SDK x/bank модулімен сәйкестендіретін кодта орналасқан. EVM StateDB тек шығысталатын шот балансын қадағалайды, ал SDK күйіндегі vesting-шоттар шығысталатын және бұғатталған балансты қамтиды. x/staking және staking precompile бұғатталған бөлікті делегациялауға мүмкіндік береді. Vesting-шот өзінің шығысталатын балансынан артық делегациялағанда, делегациядан кейінгі кері жазу толық делегацияланған соманы кішірек шығысталатын саннан шегереді. Алу тексерілмейді және баланс шамамен 2^256-ға дейін оралады; reconciliation оң дельтада монета соғады және теріс дельтада өртейді.
Ашу хронологиясы
Cosmos Labs осалдық 25 сәуірде bug bounty бағдарламасы арқылы берілгенін және сол кезде жұмыс істеп тұрған желілердегі қаражатқа қауіп төндірмейді деп бағаланғанын хабарлады. Команда 13 тамызға қарай барлық Cosmos EVM тізбектері ондық конфигурацияға қарамастан зардап шеккенін растады. Түзету компания өндірістік тізбектерде қаражат жоғалтпайтын мәселелерге арнайтын сол жария silent patch процесі арқылы жіберілді. Cosmos Labs өзінің жарияланған silent patch саясатында мәселе тікелей немесе жалпы желілік қауіп төндіргенде, компания кез келген жария ашудан бұрын төтенше шаралар, түзетулерді жеке тарату немесе үйлестірілген жаңартулар бастайтынын айтады.
1 дереккөз
Cosmos Labs алты блокчейннен қаражат ұрлаған EVM осалдығын растады



