Cosmos Labs xác nhận đang có sự cố bảo mật ảnh hưởng đến người dùng của module Cosmos EVM. Đơn vị này cũng khuyến nghị các blockchain có liên kết nên yêu cầu validator tạm dừng tạo block mới.
Hiện đã có ba mạng lưới xác nhận bị ảnh hưởng. KiiChain và TAC đã đóng băng mạng sau khi hacker rút cạn tiền khỏi các tài khoản, trong khi MANTRA đã khởi động lại mainnet của mình.
Ba mạng lưới này đã công bố về các sự cố bảo mật chỉ trong vài ngày gần nhau. Cả ba đều nhắc đến module Cosmos EVM, một thành phần cho phép các blockchain dùng Cosmos SDK chạy các hợp đồng thông minh giống như Ethereum.
MANTRA là cái tên đầu tiên. Theo BeInCrypto đưa tin, nhóm MANTRA đã tạm dừng toàn bộ chuỗi để phòng ngừa sau khi phát hiện sự cố bảo mật liên quan đến một thư viện phụ thuộc. Đội ngũ cho biết chỉ có hai ví do MANTRA quản lý bị ảnh hưởng, còn số dư của người dùng không bị tác động.
Sau đó, đội ngũ thông báo lỗ hổng nằm trong module Cosmos-EVM và vấn đề này đã được sửa ở bản cập nhật 8.4.0, cho phép mạng hoạt động bình thường trở lại.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất
MANTRA Chain is producing blocks again.The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected.Thank you to everyone for your patience throughout the incident.Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp
— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain) August 22, 2026
Sau đó, KiiChain công bố vụ tấn công. Theo mô tả, ngày 22/08, hacker đã lặp lại cùng một kỹ thuật khai thác này 18 lần, rút tổng cộng 148,326,583.15 KII trước khi validator dừng chuỗi tại block 9,355,723.
“Lỗ hổng nằm trong mã nguồn Cosmos, không phải mã nguồn của KiiChain. Nó nằm ở module dùng chung Cosmos EVM (cosmos/evm), KiiChain chỉ sử dụng nguyên bản,” đội ngũ chia sẻ.
Hiện chuỗi của KiiChain vẫn đang bị dừng. KiiChain thông báo mạng sẽ được khởi động lại thông qua một bản nâng cấp phần mềm đồng bộ ở mốc block đã xác định, tất cả validator sẽ cập nhật cùng lúc. Quy trình này không cần thông qua đề xuất quản trị on-chain.
TAC cũng dừng hoạt động cùng ngày tại block 24,671,475 sau khi một tài khoản bị hacker rút sạch tiền. Đội ngũ khẳng định lỗi nằm ở module dùng chung chứ không phải mã nguồn của riêng TAC.
Cosmos Labs đã hướng dẫn các đội ngũ nếu có thắc mắc nên liên hệ trực tiếp với bộ phận bảo mật, đồng thời thông báo sẽ công bố báo cáo chi tiết sau khi xử lý xong sự cố. Hiện nguyên nhân cụ thể vẫn chưa được công bố.
Đăng ký kênh YouTube của chúng tôi để nghe các chuyên gia và phóng viên chia sẻ nhận định chuyên sâu