InícioNoticiasCosmos Labs admite falha: bug liberado causou hack de US$ 5,7 mi

Cosmos Labs admite falha: bug liberado causou hack de US$ 5,7 mi

-

Cosmos Labs reconhece que aprovou por engano a correção de uma vulnerabilidade que acabou sendo explorada em um ataque coordenado de US$ 5,7 milhões contra seis redes blockchain, incluindo a MANTRA Chain.

O ecossistema Cosmos foi atingido por um ataque significativo que drenou aproximadamente US$ 5,7 milhões de seis redes blockchain diferentes. Agora, a Cosmos Labs admitiu publicamente que cometeu um erro grave no processo de revisão de segurança: aprovou como resolvida uma vulnerabilidade que, na prática, ainda estava aberta — e foi justamente essa brecha que os atacantes exploraram.

Segundo a The Block, a MANTRA Chain — rede que registrou o maior prejuízo individual, de US$ 3,6 milhões — contestou publicamente a narrativa do incidente. A equipe da MANTRA afirmou que o patch relacionado ao bug havia sido disponibilizado apenas 20 horas antes do início do ataque e que, além do prazo exíguo, a atualização não identificava de forma clara qual falha estava sendo corrigida.

A situação expõe uma tensão delicada no gerenciamento de vulnerabilidades em ecossistemas multi-chain: a necessidade de comunicar correções com agilidade versus o risco de alertar agentes maliciosos sobre a existência de uma brecha antes que todas as redes afetadas consigam aplicar o patch.

O que falhou no processo de revisão

A Cosmos Labs reconheceu que o bug havia sido marcado internamente como corrigido antes de uma verificação adequada ser concluída. Esse equívoco no processo de auditoria interna deu ao mercado — e potencialmente aos atacantes — uma falsa sensação de que o risco havia sido neutralizado.

🔗 Seis redes afetadas

O ataque foi coordenado e atingiu simultaneamente seis blockchains do ecossistema Cosmos, demonstrando a amplitude da vulnerabilidade compartilhada.

💸 US$ 3,6 mi só na MANTRA

A MANTRA Chain foi a rede com maior perda individual, respondendo por mais de 60% do total drenado no ataque.

⏱️ Patch liberado 20h antes

A MANTRA Chain alega que a correção foi disponibilizada apenas 20 horas antes do ataque, sem descrição clara da falha corrigida.

⚠️ Bug marcado como resolvido

A Cosmos Labs admitiu ter aprovado erroneamente a vulnerabilidade como corrigida, sem a devida verificação técnica independente.

O caso reacende o debate sobre os protocolos de divulgação responsável de vulnerabilidades (responsible disclosure) em projetos descentralizados. Em redes tradicionais, empresas costumam ter prazos padronizados — geralmente 90 dias — para corrigir falhas antes de qualquer divulgação pública. No universo DeFi e multi-chain, a ausência de coordenação centralizada torna esse processo substancialmente mais complexo.

Falha humana em cadeia

O episódio ilustra que mesmo as maiores infraestruturas blockchain estão sujeitas a erros de processo — não apenas de código. A aprovação equivocada de um patch como “resolvido” sem verificação completa criou uma janela de oportunidade que custou milhões ao ecossistema Cosmos.

A MANTRA Chain, por sua vez, argumenta que não teve tempo hábil nem informações suficientes para reagir. Sem saber exatamente qual componente estava vulnerável, as equipes técnicas não conseguiram priorizar a aplicação do patch antes que os atacantes agissem. A falta de transparência na nota de atualização, segundo a rede, foi determinante para o agravamento do incidente.

Até o momento da publicação desta reportagem, não há confirmação pública sobre a identidade dos responsáveis pelo ataque nem sobre eventuais movimentações para recuperação dos fundos. A Cosmos Labs e as redes afetadas seguem investigando o caso.

Leia tambem: como blindar suas criptomoedas contra roubos.

📰 Fonte

As informações deste artigo são baseadas em reportagem publicada pelo The Block. O KriptoHoje reescreveu e contextualizou o conteúdo de forma independente para o leitor brasileiro.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Seus ativos fora do alcance de hackers

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Blockchain Fogo suspende rede após ataque de R$ 15 milhões

A rede Fogo, uma blockchain Layer 1, suspendeu suas operações após um incidente em que um agente malicioso recebeu 400 milhões de tokens FOGO indevidamente.

Polygon revela falhas de segurança corrigidas em hard forks

Polygon revelou vulnerabilidades corrigidas silenciosamente em hard forks recentes, envolvendo riscos de negação de serviço e sobrecarga nos validadores da rede.

Charles Schwab expande cripto além do Bitcoin e Ethereum

A Charles Schwab, uma das maiores corretoras dos EUA, amplia sua plataforma cripto com a inclusão de três altcoins além do Bitcoin e do Ethereum.

Mercado RWA da Stellar quadruplica e se aproxima de US$ 4 bi

A rede Stellar registrou expansão expressiva no segmento de ativos reais tokenizados, com volume se aproximando de US$ 4 bilhões em 2026.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR