Cosmos Labs, Cosmos EVM modülünü kullanan kullanıcıları etkileyen devam eden bir güvenlik olayını doğruladı. İlgili zincirlerin, doğrulayıcılarından blok üretimini durdurmalarını istemesi gerektiğini belirtti.
Şu an üç ağ, saldırıdan etkilendiğini açıkladı. KiiChain ve TAC ekipleri, saldırganların hesapları boşaltması üzerine zincirlerinde dondurma işlemi yaptı. MANTRA ise ana ağını yeniden başlattı.
3 Ağda Sorunun Kaynağı: Cosmos EVM Modülü!
Üç farklı ağ, birkaç gün arayla güvenlik olaylarını açıkladı. Hepsi Cosmos SDK zincirlerinde Ethereum tarzı akıllı kontratlar çalıştırmayı sağlayan Cosmos EVM modülünü işaret etti.
Sponsorlu
Sponsorlu
İlk hamle MANTRAdan geldi. BeInCrypto ekibin bir üst modüldeki güvenlik açığı nedeniyle tedbir amaçlı zinciri durdurduğunu bildirdi. Takım, yalnızca iki MANTRA yönetimli cüzdanın etkilendiğini ve kullanıcı bakiyelerine hiçbir zarar gelmediğini belirtti.
Daha sonra ağ kullanıcılara, açığın Cosmos-EVM modülünde olduğunu ve 8.4.0 sürümüyle giderildiğini duyurdu. Böylece ağda normal blok üretimi yeniden başlamış oldu.
X hesabımızdan son dakika gelişmelerini anında takip edebilirsiniz
MANTRA Chain is producing blocks again.
The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected.
Thank you to everyone for your patience throughout the incident.
Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp
— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain) August 22, 2026
Ardından KiiChain yaşanan açığı duyurdu. Takıma göre 22 ağustos‘ta bir saldırgan aynı tekniği 18 kez uygulayarak toplam 148.326.583,15 KII çekti. Doğrulayıcı’lar zinciri 9.355.723 numaralı blokta durdurdu.
KiiChain ekibi şöyle belirtti:
‘Açık, KiiChain kodunda değil Cosmos kodunda bulunuyor. Bu, KiiChain’in değiştirmeden kullandığı ortak Cosmos EVM modülünde (cosmos/evm) yer alıyor dedi.
Zincir şu anda hâlâ durdurulmuş durumda. KiiChain, ağın belirlenen bir blok yüksekliğinde toplu bir ikili yükseltmeyle yeniden başlatılacağını ve tüm doğrulayıcıların aynı anda güncelleme yapacağını açıkladı. Bu işlem için zincir üstü bir yönetişim önerisi gerekmeyecek.
TAC da aynı gün 24.671.475. blokta bir saldırganın tek bir hesabı boşaltması sonrası zinciri durdurdu. Ekip açığın TACye özgü kodda değil, ortak modülde olduğunu aktardı.
Cosmos Labs, soru soran ekiplerin güvenlik iletişim hattına başvurmasını önerdi ve olay tamamen çözüldüğünde resmi bir rapor yayımlayacaklarını belirtti. Henüz açığın tam nedeni kamuoyuyla paylaşılmadı.

