O Laboratório Cosmos emitiu um alerta urgente após descobrir que uma falha grave no tratamento de saldos do módulo compartilhado Cosmos EVM foi explorada por invasores. O ataque aconteceu entre os dias 20 e 25 de agosto de 2026, resultando no roubo de fundos de seis redes de blockchain diferentes.
A vulnerabilidade, identificada como GHSA-7g4w-cg88-2cq2, foi classificada como Crítica pela equipe de segurança do Laboratório Cosmos. Segundo o comunicado oficial, a falha foi revelada sem um número de identificação CVE, sem uma classificação formal de weakness e sem uma pontuação CVSS, o que dificultou a avaliação pública do risco.
As versões afetadas pelo problema são as anteriores à 0.6.2. O Laboratório Cosmos recomenda que todos os operadores de nodes atualizem imediatamente para a versão mais recente. Até o momento, o valor total roubado não foi divulgadopublicamente pela empresa.
Este incidente levanta questionamentos sobre os protocolos de segurança adotados pelo ecossistema Cosmos, especialmente considerando que a falha era conhecida antes dos ataques ocorrerem. Especialistas em cibersegurança destacam a importância da transparência na divulgação de vulnerabilidades críticas em infraestrutura de blockchain.
Fonte: The Hacker News

