코스모스랩스, 코스모스 EVM 사고 확인…3개 체인 영향 공개

BeInCrypto
BeInCryptoで開く
코스모스랩스, 코스모스 EVM 사고 확인…3개 체인 영향 공개

코스모스 랩스는 코스모스 EVM 모듈 이용자에게 영향을 주는 보안 사고가 진행 중임을 확인했습니다. 코스모스 랩스는 이 모듈과 연결된 체인들에게 밸리데이터에게 블록 생산 중단을 요청하라고 안내했습니다.

현재 세 개 네트워크가 영향 사실을 공개했습니다. 키체인(KiiChain)과 TAC는 공격자가 계좌를 탈취한 후 체인을 동결했습니다. 한편, 만트라(MANTRA)는 메인넷을 재가동했습니다.

3개 체인, 코스모스 EVM이 원인임을 추적

세 개 네트워크는 며칠 간격으로 보안 사고를 공개했습니다. 모두 코스모스 SDK 체인에서 이더리움식 스마트 컨트랙트를 실행할 수 있게 해주는 코스모스 EVM 모듈을 원인으로 언급했습니다.

가장 먼저 만트라가 대응했습니다. BeInCrypto는 보안 사고가 상위 의존성에서 발생해, 팀이 사전 조치로 체인을 중단했다고 보도했습니다. 만트라 팀은 만트라에서 관리하는 두 개의 지갑이 영향을 받았으나, 이용자 잔고에는 전혀 피해가 없었다고 설명했습니다.

이후 네트워크는 코스모스-EVM 모듈에 취약점이 있었고, 8.4.0 버전에서 해당 취약점이 수정되어 정상적으로 블록 생산을 재개하게 됐다고 알렸습니다.

X에서 저희를 팔로우하셔서 최신 뉴스를 실시간으로 받아보시기 바랍니다

MANTRA Chain is producing blocks again.

The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected.

Thank you to everyone for your patience throughout the incident.

Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp

— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain) August 22, 2026

키체인은 그다음에 익스플로잇 사례를 공개했습니다. 팀에 따르면 8월 22일 공격자는 동일한 공격 방법을 18회 반복해 1억 4천8백32만 6천583.15 KII를 탈취했고, 밸리데이터들은 블록 9355723에서 체인을 중단했습니다.

“취약점은 키체인 코드가 아니라 코스모스 코드에 존재합니다. 이 문제는 키체인이 별도 수정 없이 사용 중인 코스모스 EVM 모듈(cosmos/evm)에 위치해 있습니다.” - 키체인 팀

해당 체인은 여전히 중단된 상태입니다. 키체인 측은 미리 정해진 블록 높이에서 밸리데이터들이 동시에 업그레이드를 적용하는 방식으로, 네트워크가 일괄적으로 재가동될 것이라고 밝혔습니다. 이 절차에는 온체인 거버넌스 제안이 필요하지 않습니다.

TAC는 같은 날 2천4백67만 1천475번 블록에서, 공격자가 한 계좌에서 자금을 탈취한 뒤 체인을 중단했습니다. TAC 팀은 결함이 TAC만의 코드가 아닌, 공유 모듈에 존재한다고 밝혔습니다.

코스모스 랩스는 문의가 있는 팀들을 위해 보안 담당자에게 연락하도록 안내했습니다. 상황이 정리되는 대로 사고 보고서를 공개할 것이라고 밝혔으나, 현재까지 원인에 대해서는 별도 설명이 없습니다.

저희 유튜브 채널을 구독하시고, 업계 리더 및 기자들의 전문가 인사이트를 시청하시기 바랍니다

https://youtu.be/eQ5VKGYaaDA

kr.beincrypto.com 에서 Kamina Bashir의 원본 기사 코스모스랩스, 코스모스 EVM 사고 확인…3개 체인 영향 공개 읽기