Compass Investments

Crypto vs. Dollar

📌 Ad aprile, la società Cosmos Labs aveva ritenuto che questa vulnerabilità non fosse pericolosa. Tuttavia, gli hacker ne hanno approfittato per sottrarre 5,7 milioni di dollari da sei reti blockchain.

Cosmos Labs ha dichiarato che dal 20 al 25 agosto 2026 gli hacker hanno sfruttato una falla in Cosmos EVM, sottraendo circa 5,7 milioni di dollari da sei diverse blockchain. . Cosmos

– Cosmos Labs ha dichiarato che dal 20 al 25 agosto 2026 gli hacker hanno sfruttato una falla in Cosmos EVM, sottraendo circa 5,7 milioni di dollari da sei diverse blockchain.

Un ricercatore aveva segnalato questa vulnerabilità già ad aprile, ma Cosmos Labs aveva ritenuto che le catene operative fossero protette e aveva rilasciato una correzione senza darne pubblico avviso.

MANTRA ha subito perdite per circa 3,6 milioni di dollari; sono stati sottratti fondi anche da TAC e KiiChain, mentre altre tre reti sono state oggetto di attacchi, ma i loro nomi non sono stati resi noti.

Cosmos Labs ha annunciato che dal 20 al 25 agosto 2026 gli hacker hanno sottratto fondi da sei reti blockchain sfruttando una vulnerabilità nella Cosmos EVM un software comune che consente alle blockchain di Cosmos di eseguire applicazioni in stile Ethereum. Lazienda ha descritto in dettaglio il furto in un rapporto tecnico pubblicato il 28 agosto. I criminali hanno scambiato i token rubati per un valore di circa 2,87 milioni di dollari su exchange decentralizzati (DEX) e di circa 2,85 milioni di dollari su piattaforme centralizzate (CEX), per un totale di 5,7 milioni di dollari. Cosmos Labs ha comunicato che i conti sulle borse centralizzate utilizzati dai malintenzionati sono stati congelati fino al completamento delle indagini da parte delle autorità competenti.

Secondo il documento, il 25 aprile 2026 uno degli esperti ha segnalato questa vulnerabilità tramite il programma di ricompensa per la ricerca di bug di Cosmos. Cosmos Labs ha dichiarato che i propri tester non sono riusciti a riprodurre lattacco sulle configurazioni utilizzate dalle catene attive di Cosmos e hanno concluso che i fondi su queste reti sono al sicuro. Pertanto, lazienda ha implementato una correzione nellambito della propria procedura di patch pubblica silenziosa, anziché ricorrere a una distribuzione privata, a cui ricorre nei casi in cui ritenga che la vulnerabilità metta a rischio i fondi degli utenti. Cosmos Labs ha sottolineato che negli ultimi 13 mesi sono state risolte in questo modo 37 vulnerabilità.

Dal rapporto dindagine emerge che allinizio di agosto esperti indipendenti hanno accertato che questa vulnerabilità interessava tutte le catene Cosmos EVM. Successivamente, Cosmos Labs ha crittografato la correzione per impedire il reverse engineering e lha rilasciata il 19 agosto alle 19:01 ora della costa orientale (ET), con note di rilascio in cui venivano menzionate solo correzioni di sicurezza importanti. Il primo attacco è iniziato circa 20 ore dopo, il 20 agosto alle 15:06 ora della costa orientale. La rete MANTRA, quella che ha subito i danni maggiori, ha dichiarato che quel lasso di tempo non è stato sufficiente per adottare misure di protezione. , “detected_source_language “: “EN

“”,”detected_source_language”:”RU

«Venti ore sono un lasso di tempo irrealistico per valutare, sviluppare, testare e coordinare un aggiornamento che comporta una modifica dello stato su 38 validatori indipendenti, soprattutto in assenza di una notifica ufficiale relativa a una vulnerabilità specifica». 28 agosto 2026

MANTRA, analisi delle conseguenze dellattacco

MANTRA ha perso 3,6 milioni di dollari perché il sistema di monitoraggio non ha rilevato il furto

MANTRA ha perso 720,9 milioni di token, il cui valore in quel momento ammontava a circa 3,6 milioni di dollari; i fondi sono stati prelevati dallindirizzo destinato alla distruzione dei token e da un portafoglio inattivo con firma multipla (multisig), residuo di una precedente campagna di incentivazione. Durante la prima transazione lallerta non è scattata, poiché lindirizzo destinato alla distruzione dei token era considerato immutabile e non era monitorato dalla blockchain. Il furto è rimasto inosservato per quasi quattro ore. Il 22 agosto TAC ha perso quasi 3 miliardi di token dal proprio pool di staking, di cui circa 1,2 miliardi sono stati venduti per circa 950.000 dollari, mentre KiiChain ha perso circa 148 milioni di KII, di cui 64,6 milioni sono stati venduti per circa 1,6 milioni di dollari. Altre tre blockchain sono state oggetto di attacchi con lo stesso metodo, sebbene Cosmos Labs non le abbia identificate.

MANTRA viene scambiata a meno di un centesimo a causa dellaumento dellofferta

Al momento della pubblicazione, MANTRA veniva scambiato a circa 0,0043 dollari, un valore inferiore di circa l80% rispetto al massimo di 0,022 dollari raggiunto il 5 marzo 2026 (CoinPaprika, 30 agosto 2026). Il valore di mercato del token era di circa 20 milioni di dollari. La sua offerta in circolazione è aumentata di circa 720,9 milioni di token dopo lattacco, poiché i saldi svuotati, precedentemente considerati non spendibili, sono ora diventati negoziabili.

KiiChain afferma che lordine di sospensione è giunto troppo tardi,detected_source_language:RU

Bitcoin

Bitcoin

$83,834.00

BTC -0.74%

Ethereum

Ethereum

$2,694.41

ETH -0.21%

Binance Coin

Binance Coin

$769.45

BNB -0.05%

XRP

XRP

$1.49

XRP -1.93%

Dogecoin

Dogecoin

$0.09

DOGE -1.83%

Cardano

Cardano

$0.25

ADA -1.44%

Solana

Solana

$117.70

SOL -2.77%