InícioNotíciasCosmos Labs admite falha: bug liberado causou hack de US$ 5,7 mi

Cosmos Labs admite falha: bug liberado causou hack de US$ 5,7 mi

-

Cosmos Labs reconhece que aprovou por engano a correção de uma vulnerabilidade que acabou sendo explorada em um ataque coordenado de US$ 5,7 milhões contra seis redes blockchain, incluindo a MANTRA Chain.

O ecossistema Cosmos foi atingido por um ataque significativo que drenou aproximadamente US$ 5,7 milhões de seis redes blockchain diferentes. Agora, a Cosmos Labs admitiu publicamente que cometeu um erro grave no processo de revisão de segurança: aprovou como resolvida uma vulnerabilidade que, na prática, ainda estava aberta — e foi justamente essa brecha que os atacantes exploraram.

Segundo a The Block, a MANTRA Chain — rede que registrou o maior prejuízo individual, de US$ 3,6 milhões — contestou publicamente a narrativa do incidente. A equipe da MANTRA afirmou que o patch relacionado ao bug havia sido disponibilizado apenas 20 horas antes do início do ataque e que, além do prazo exíguo, a atualização não identificava de forma clara qual falha estava sendo corrigida.

A situação expõe uma tensão delicada no gerenciamento de vulnerabilidades em ecossistemas multi-chain: a necessidade de comunicar correções com agilidade versus o risco de alertar agentes maliciosos sobre a existência de uma brecha antes que todas as redes afetadas consigam aplicar o patch.

O que falhou no processo de revisão

A Cosmos Labs reconheceu que o bug havia sido marcado internamente como corrigido antes de uma verificação adequada ser concluída. Esse equívoco no processo de auditoria interna deu ao mercado — e potencialmente aos atacantes — uma falsa sensação de que o risco havia sido neutralizado.

🔗 Seis redes afetadas

O ataque foi coordenado e atingiu simultaneamente seis blockchains do ecossistema Cosmos, demonstrando a amplitude da vulnerabilidade compartilhada.

💸 US$ 3,6 mi só na MANTRA

A MANTRA Chain foi a rede com maior perda individual, respondendo por mais de 60% do total drenado no ataque.

⏱️ Patch liberado 20h antes

A MANTRA Chain alega que a correção foi disponibilizada apenas 20 horas antes do ataque, sem descrição clara da falha corrigida.

⚠️ Bug marcado como resolvido

A Cosmos Labs admitiu ter aprovado erroneamente a vulnerabilidade como corrigida, sem a devida verificação técnica independente.

O caso reacende o debate sobre os protocolos de divulgação responsável de vulnerabilidades (responsible disclosure) em projetos descentralizados. Em redes tradicionais, empresas costumam ter prazos padronizados — geralmente 90 dias — para corrigir falhas antes de qualquer divulgação pública. No universo DeFi e multi-chain, a ausência de coordenação centralizada torna esse processo substancialmente mais complexo.

Falha humana em cadeia

O episódio ilustra que mesmo as maiores infraestruturas blockchain estão sujeitas a erros de processo — não apenas de código. A aprovação equivocada de um patch como “resolvido” sem verificação completa criou uma janela de oportunidade que custou milhões ao ecossistema Cosmos.

A MANTRA Chain, por sua vez, argumenta que não teve tempo hábil nem informações suficientes para reagir. Sem saber exatamente qual componente estava vulnerável, as equipes técnicas não conseguiram priorizar a aplicação do patch antes que os atacantes agissem. A falta de transparência na nota de atualização, segundo a rede, foi determinante para o agravamento do incidente.

Até o momento da publicação desta reportagem, não há confirmação pública sobre a identidade dos responsáveis pelo ataque nem sobre eventuais movimentações para recuperação dos fundos. A Cosmos Labs e as redes afetadas seguem investigando o caso.

Leia tambem: como blindar suas criptomoedas contra roubos.

📰 Fonte

As informações deste artigo são baseadas em reportagem publicada pelo The Block. O KriptoHoje reescreveu e contextualizou o conteúdo de forma independente para o leitor brasileiro.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Seus ativos fora do alcance de hackers

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Trabalha com suporte a carteiras de hardware e com a documentação de procedimentos de recuperação e verificação de dispositivos.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Paulo Henrique
Analista de suporte técnico da KriptoBR. Trabalha com suporte a carteiras de hardware e com a documentação de procedimentos de recuperação e verificação de dispositivos.

ULTIMAS NOTÍCIAS

DeFi sobe 38% com mudança de política nos EUA

O setor DeFi avançou 38% em meio a expectativas de que a mudança de postura regulatória dos EUA pode transformar a economia dos protocolos descentralizados.

Um terço das famílias argentinas está endividado

Seis milhões de argentinos estão inadimplentes. Sem teto de juros no governo Milei, fintechs e agiotas avançam sobre famílias sem acesso ao crédito formal.

Strategy tem lucro de US$ 2,8 bi com Bitcoin a US$ 79 mil

Com o Bitcoin rondando US$ 79 mil, a Strategy vê seu estoque de 840.447 BTC superar a base de custo em US$ 2,8 bilhões — e um post de Saylor acendeu a especulação.

Rede Cronos para após exploit de US$ 75 mi no Tectonic

A rede Cronos interrompeu suas operações após um ataque ao protocolo DeFi Tectonic avaliado em US$ 75 milhões, com manipulação de preço do token TONIC.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR