Compass Investments

Crypto vs. Dollar

📌 Im April stufte das Unternehmen Cosmos Labs diese Sicherheitslücke als unbedenklich ein. Dennoch nutzten Angreifer sie aus, um 5,7 Millionen Dollar aus sechs Blockchain-Netzwerken zu entwenden.

Das Unternehmen Cosmos Labs gab bekannt, dass Hacker vom 20. bis zum 25. August 2026 eine Sicherheitslücke in der Cosmos-EVM ausnutzten und dabei rund 5,7 Millionen Dollar aus sechs verschiedenen Blockchains entwendeten. . Cosmos

– Das Unternehmen Cosmos Labs gab bekannt, dass Hacker vom 20. bis zum 25. August 2026 eine Sicherheitslücke in der Cosmos-EVM ausnutzten und dabei rund 5,7 Millionen Dollar aus sechs verschiedenen Blockchains entwendeten.

Ein Forscher hatte bereits im April auf diese Schwachstelle hingewiesen, doch Cosmos Labs kam zu dem Schluss, dass die laufenden Blockchains geschützt seien, und veröffentlichte einen Patch ohne öffentliche Bekanntmachung.

MANTRA erlitt Verluste in Höhe von etwa 3,6 Millionen Dollar; auch von TAC und KiiChain wurden Gelder gestohlen, und drei weitere Netzwerke wurden angegriffen, deren Namen jedoch nicht bekannt gegeben wurden.

Cosmos Labs gab bekannt, dass Angreifer vom 20. bis zum 25. August 2026 Gelder aus sechs Blockchain-Netzwerken abgezogen haben, indem sie eine Schwachstelle in der Cosmos-EVM einer gemeinsamen Software, die es den Cosmos-Blockchains ermöglicht, Anwendungen im Stil von Ethereum auszuführen. Das Unternehmen beschrieb den Diebstahl ausführlich in einem technischen Bericht, der am 28. August veröffentlicht wurde. Die Täter tauschten die gestohlenen Token im Wert von rund 2,87 Millionen Dollar an dezentralen Börsen (DEX) und etwa 2,85 Millionen Dollar auf zentralisierten Plattformen (CEX) um, was insgesamt 5,7 Millionen Dollar ergab. Cosmos Labs teilte mit, dass die Konten auf den zentralisierten Börsen, die von den Angreifern genutzt wurden, bis zum Abschluss der Ermittlungen durch die zuständigen Behörden gesperrt wurden.

Dem Dokument zufolge meldete einer der Experten diese Sicherheitslücke am 25. April 2026 über das Bug-Bounty-Programm von Cosmos. Cosmos Labs erklärte, dass es seinen Testern nicht gelungen sei, den Angriff auf den von aktiven Cosmos-Chains verwendeten Konfigurationen nachzustellen, und kam zu dem Schluss, dass die Gelder in diesen Netzwerken sicher seien. Daher hat das Unternehmen den Patch im Rahmen seines Verfahrens für stille öffentliche Patches implementiert und nicht über eine geschlossene Verteilung, auf die es in Fällen zurückgreift, in denen es der Ansicht ist, dass die Sicherheitslücke das Geld der Nutzer gefährdet. Cosmos Labs wies darauf hin, dass in den letzten 13 Monaten auf diese Weise 37 Sicherheitslücken behoben wurden.

Aus dem Untersuchungsbericht geht hervor, dass unabhängige Experten Anfang August festgestellt hatten, dass diese Sicherheitslücke alle Cosmos-EVM-Chains betrifft. Anschließend verschlüsselte Cosmos Labs den Patch, um ein Reverse Engineering zu verhindern, und veröffentlichte ihn am 19. August um 19:01 Uhr Eastern Time (ET) mit Release-Hinweisen, in denen lediglich wichtige Sicherheitskorrekturen erwähnt wurden. Der erste Angriff begann etwa 20 Stunden später, am 20. August um 15:06 Uhr Eastern Time. Das am stärksten betroffene Netzwerk MANTRA erklärte, dass diese Zeit nicht ausgereicht habe, um Maßnahmen zu ergreifen.

,

detected_source_language

:

EN

“,”detected_source_language”:”RU

Zwanzig Stunden sind eine unrealistische Frist für die Bewertung, Entwicklung, das Testen und die Koordination eines Updates, das eine Statusänderung auf 38 unabhängigen Validatoren nach sich zieht, insbesondere ohne offizielle Benachrichtigung über eine konkrete Sicherheitslücke. 28. August 2026

MANTRA, Analyse der Folgen des Angriffs

MANTRA verlor 3,6 Millionen Dollar, weil das Überwachungssystem den Diebstahl nicht bemerkt hatte

MANTRA verlor 720,9 Millionen Token, deren Wert zu diesem Zeitpunkt bei etwa 3,6 Millionen Dollar lag; die Mittel wurden von einer Adresse zum Verbrennen von Token und einer inaktiven Multi-Signatur-Wallet (Multisig) abgezogen, die aus einer früheren Incentive-Kampagne übrig geblieben war. Bei der ersten Transaktion wurde keine Benachrichtigung ausgelöst, da die Adresse für die Token-Vernichtung als unveränderlich galt und nicht von der Blockchain überwacht wurde. Der Diebstahl blieb fast vier Stunden lang unbemerkt. Am 22. August verlor TAC fast 3 Milliarden Token aus seinem Staking-Pool, von denen etwa 1,2 Milliarden für rund 950.000 Dollar verkauft wurden, während KiiChain etwa 148 Millionen KII verlor, von denen 64,6 Millionen für etwa 1,6 Millionen Dollar verkauft wurden. Drei weitere Blockchains wurden mit derselben Methode angegriffen, obwohl Cosmos Labs diese nicht namentlich genannt hat.

MANTRA notiert vor dem Hintergrund eines steigenden Angebots unter einem Cent

Zum Zeitpunkt der Veröffentlichung notierte MANTRA bei etwa 0,0043 Dollar, was etwa 80 % unter dem Höchststand vom 5. März 2026 bei 0,022 Dollar liegt (CoinPaprika, 30. August 2026). Der Marktwert des Tokens belief sich auf etwa 20 Millionen Dollar. Sein im Umlauf befindliches Angebot stieg nach dem Angriff um etwa 720,9 Millionen Token, da die leergeräumten Guthaben zuvor als nicht ausgabefähig galten, nun aber handelbar wurden.

KiiChain erklärt, dass die Anordnung zur Aussetzung zu spät eingetroffen sei.”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$84,341.00

BTC -2.34%

Ethereum

Ethereum

$2,673.44

ETH -2.99%

Binance Coin

Binance Coin

$765.39

BNB -2.69%

XRP

XRP

$1.49

XRP -5.71%

Dogecoin

Dogecoin

$0.09

DOGE -8.07%

Cardano

Cardano

$0.24

ADA -5.96%

Solana

Solana

$114.25

SOL -3.49%