📌 Nisan ayında Cosmos Labs şirketi bu güvenlik açığını tehlikeli bulmamıştı. Ancak kötü niyetli kişiler bu açığı kullanarak altı blok zinciri ağından 5,7 milyon dolar çaldı.
– Cosmos Labs şirketi, 20-25 Ağustos 2026 tarihleri arasında hackerların Cosmos EVM’deki güvenlik açığını istismar ederek altı farklı blok zincirinden yaklaşık 5,7 milyon dolar çaldığını açıkladı.
Bir araştırmacı bu güvenlik açığını daha Nisan ayında bildirmişti; ancak Cosmos Labs, aktif zincirlerin güvende olduğu kanaatine vararak kamuya duyuru yapmadan bir yama yayınladı.
MANTRA, yaklaşık 3,6 milyon dolarlık zarara uğradı; TAC ve KiiChainden de fonlar çalındı, ayrıca üç başka ağ da saldırıya uğradı ancak bunların isimleri açıklanmadı.
Cosmos Labs, 20-25 Ağustos 2026 tarihleri arasında kötü niyetli kişilerin, Cosmos EVMdeki bir güvenlik açığını kullanarak altı blok zinciri ağından fon çaldığını açıkladı yani Cosmos blok zincirlerinin Ethereum tarzı uygulamaları çalıştırmasına olanak tanıyan ortak yazılım içindeki bir güvenlik açığını kullanarak altı blok zinciri ağından fon çaldıklarını duyurdu. Şirket, 28 Ağustosta yayınladığı teknik raporda hırsızlığı ayrıntılı olarak açıkladı. Suçlular, çaldıkları tokenleri merkeziyetsiz borsalarda (DEX) yaklaşık 2,87 milyon dolar ve merkezileştirilmiş platformlarda (CEX) yaklaşık 2,85 milyon dolar karşılığında takas ettiler; bu da toplamda 5,7 milyon dolara ulaştı. Cosmos Labs, saldırganların kullandığı merkezi borsalardaki hesapların, ilgili makamlar tarafından soruşturma tamamlanana kadar dondurulduğunu bildirdi.
Belgeye göre, 25 Nisan 2026 tarihinde bir uzman, Cosmos’un hata bulma ödül programı aracılığıyla bu güvenlik açığını bildirdi. Cosmos Labs, test uzmanlarının aktif Cosmos zincirlerinde kullanılan yapılandırmalarda bu saldırıyı yeniden canlandıramadıklarını ve bu ağlardaki varlıkların güvende olduğu sonucuna vardıklarını belirtti. Bu nedenle şirket, düzeltmeyi, güvenlik açığının kullanıcıların paralarını tehdit ettiğini düşündüğü durumlarda başvurduğu kapalı dağıtım yoluyla değil, sessiz kamu yaması prosedürü kapsamında uygulamaya koydu. Cosmos Labs, son 13 ayda bu yöntemle 37 güvenlik açığının giderildiğini belirtti.
Soruşturma raporuna göre, Ağustos ayı başında bağımsız uzmanlar bu güvenlik açığının tüm Cosmos EVM zincirlerini etkilediğini tespit etti. Ardından Cosmos Labs, tersine mühendisliği önlemek için düzeltmeyi şifreledi ve 19 Ağustos’ta Doğu Saati (ET) ile 19:01’de, yalnızca “önemli” güvenlik düzeltmelerinden bahsedilen sürüm notlarıyla birlikte yayınladı. İlk saldırı, yaklaşık 20 saat sonra, 20 Ağustos saat 15:06’da (Doğu Saati) başladı. En fazla zarar gören MANTRA ağı, önlem almak için bu sürenin yetersiz olduğunu belirtti. , “detected_source_language “: “EN
“”,”detected_source_language”:”RU
«Yirmi saat, özellikle belirli bir güvenlik açığına dair resmi bir bildirim olmadan, durum değişikliği gerektiren bir güncellemenin 38 bağımsız doğrulayıcıda değerlendirilmesi, geliştirilmesi, test edilmesi ve koordinasyonu için gerçekçi olmayan bir süredir.» 28 Ağustos 2026
MANTRA, saldırının etkileri analizi
MANTRA, izleme sisteminin hırsızlığı fark edememesi nedeniyle 3,6 milyon dolar kaybetti
MANTRA, o anda yaklaşık 3,6 milyon dolar değerinde olan 720,9 milyon token kaybetti; fonlar, token yakma adresinden ve önceki teşvik kampanyasından kalan, çoklu imza (multisig) özelliğine sahip aktif olmayan bir cüzdandan çekildi. İlk işlemde uyarı devreye girmedi, çünkü token yakma adresi sabit kabul ediliyordu ve blok zinciri tarafından izlenmiyordu. Hırsızlık neredeyse dört saat boyunca fark edilmedi. 22 Ağustos’ta TAC, staking havuzundan yaklaşık 3 milyar token kaybetti; bunların yaklaşık 1,2 milyarı yaklaşık 950.000 dolar karşılığında satıldı, KiiChain ise yaklaşık 148 milyon KII kaybetti; bunların 64,6 milyonu yaklaşık 1,6 milyon dolara satıldı. Aynı yöntemle saldırıya uğrayan üç blok zinciri daha vardı, ancak Cosmos Labs bunların adlarını açıklamadı.
MANTRA, arzın artmasıyla birlikte bir sentin altında işlem görüyor
Yayınlandığı sırada MANTRA, 0,0043 dolar civarında işlem görüyordu; bu, 5 Mart 2026’daki 0,022 dolarlık en yüksek seviyesinin yaklaşık 80% altında (CoinPaprika, 30 Ağustos 2026). Tokenin piyasa değeri yaklaşık 20 milyon dolardı. Saldırı sonrasında dolaşımdaki arzı yaklaşık 720,9 milyon token arttı; zira daha önce harcanamaz olarak kabul edilen boşaltılmış bakiyeler artık işlem görmeye başladı.
KiiChain, “askıya alma kararının çok geç geldiğini” belirtiyor.
“,”detected_source_language”:”RU