Compass Investments

Crypto vs. Dollar

📌 «Em abril, a empresa Cosmos Labs considerou esta vulnerabilidade inofensiva. No entanto, os atacantes aproveitaram-na para retirar 5,7 milhões de dólares de seis redes de blockchain.

A empresa Cosmos Labs afirmou que, entre 20 e 25 de agosto de 2026, os hackers exploraram uma falha no Cosmos EVM, roubando cerca de 5,7 milhões de dólares de seis blockchains diferentes. . Cosmos

– A empresa Cosmos Labs afirmou que, entre 20 e 25 de agosto de 2026, os hackers exploraram uma falha no Cosmos EVM, roubando cerca de 5,7 milhões de dólares de seis blockchains diferentes.

Um investigador já tinha alertado para esta vulnerabilidade em abril, mas a Cosmos Labs considerou que as cadeias em funcionamento estavam protegidas e lançou uma correção sem aviso público.

A MANTRA sofreu perdas de cerca de 3,6 milhões de dólares; também foram roubados fundos da TAC e da KiiChain, e outras três redes foram alvo de ataques, mas os seus nomes não foram revelados.

A Cosmos Labs anunciou que, entre 20 e 25 de agosto de 2026, os atacantes retiraram fundos de seis redes de blockchain, aproveitando uma vulnerabilidade no Cosmos EVM um software comum que permite às blockchains Cosmos executar aplicações ao estilo da Ethereum. A empresa descreveu em pormenor o roubo num relatório técnico publicado a 28 de agosto. Os criminosos trocaram os tokens roubados no valor de cerca de 2,87 milhões de dólares em bolsas descentralizadas (DEX) e aproximadamente 2,85 milhões de dólares em plataformas centralizadas (CEX), o que totalizou 5,7 milhões de dólares. A Cosmos Labs informou que as contas nas bolsas centralizadas utilizadas pelos infratores foram congeladas até à conclusão da investigação pelas autoridades competentes.

De acordo com o documento, a 25 de abril de 2026, um dos especialistas comunicou esta vulnerabilidade através do programa de recompensas por deteção de falhas da Cosmos. A Cosmos Labs afirmou que os seus testadores não conseguiram reproduzir o ataque nas configurações utilizadas pelas cadeias ativas da Cosmos e concluíram que os fundos nessas redes estão seguros. Por isso, a empresa implementou a correção no âmbito do seu procedimento de patch público «silencioso», em vez de recorrer a uma distribuição privada, a que recorre nos casos em que considera que a vulnerabilidade põe em risco o dinheiro dos utilizadores. A Cosmos Labs referiu que, nos últimos 13 meses, foram corrigidas 37 vulnerabilidades desta forma.

Segundo o relatório da investigação, no início de agosto, especialistas independentes constataram que esta vulnerabilidade afetava todas as cadeias Cosmos EVM. Posteriormente, a Cosmos Labs encriptou a correção para impedir a engenharia reversa e lançou-a a 19 de agosto, às 19:01, hora da costa leste (ET), com notas de lançamento que mencionavam apenas correções de segurança «importantes». O primeiro ataque teve início cerca de 20 horas depois, a 20 de agosto, às 15h06, hora da costa leste. A rede MANTRA, que foi a mais afetada, afirmou que esse tempo não foi suficiente para tomar medidas. , “detected_source_language “: “EN

“”,”detected_source_language”:”RU

«Vinte horas é um prazo irrealista para avaliar, desenvolver, testar e coordenar uma atualização que implica uma alteração de estado em 38 validadores independentes, especialmente sem um aviso oficial sobre uma vulnerabilidade específica». 28 de agosto de 2026

MANTRA, análise das consequências do ataque

A MANTRA perdeu 3,6 milhões de dólares porque o sistema de monitorização não detetou o roubo

A MANTRA perdeu 720,9 milhões de tokens, cujo valor na altura era de cerca de 3,6 milhões de dólares; os fundos foram retirados de um endereço destinado à queima de tokens e de uma carteira inativa com assinatura múltipla (multisig), remanescente de uma campanha de incentivo anterior. Na primeira transação, o alerta não foi acionado, uma vez que o endereço destinado à queima de tokens era considerado imutável e não estava sob monitorização da cadeia de blocos. O roubo passou despercebido durante quase quatro horas. A 22 de agosto, a TAC perdeu quase 3 mil milhões de tokens do seu pool de staking, dos quais cerca de 1,2 mil milhões foram vendidos por aproximadamente 950 000 dólares, enquanto a KiiChain perdeu cerca de 148 milhões de KII, dos quais 64,6 milhões foram vendidos por aproximadamente 1,6 milhões de dólares. Outras três cadeias foram alvo de ataques utilizando o mesmo método, embora a Cosmos Labs não as tenha identificado.

A MANTRA está a ser negociada abaixo de um cêntimo devido ao aumento da oferta

À data da publicação, a MANTRA era negociada a cerca de 0,0043 dólares, o que representa uma queda de aproximadamente 80% em relação ao máximo de 0,022 dólares registado a 5 de março de 2026 (CoinPaprika, 30 de agosto de 2026). O valor de mercado do token era de cerca de 20 milhões de dólares. A sua oferta em circulação aumentou em aproximadamente 720,9 milhões de tokens após o ataque, uma vez que os saldos esvaziados eram anteriormente considerados indisponíveis para utilização, mas passaram agora a ser negociáveis.

A KiiChain afirma que a ordem de suspensão chegou demasiado tarde,detected_source_language:RU

Bitcoin

Bitcoin

$83,834.00

BTC -0.74%

Ethereum

Ethereum

$2,694.41

ETH -0.21%

Binance Coin

Binance Coin

$769.45

BNB -0.05%

XRP

XRP

$1.49

XRP -1.93%

Dogecoin

Dogecoin

$0.09

DOGE -1.83%

Cardano

Cardano

$0.25

ADA -1.44%

Solana

Solana

$117.70

SOL -2.77%