Was ist passiert?
Cosmos Labs hat vor einer kritischen Sicherheitslücke im gemeinsam genutzten Cosmos EVM-Modul gewarnt. Die Schwachstelle (GHSA-7g4w-cg88-2cq2) wurde zwischen dem 20. und 25. August 2026 aktiv ausgenutzt, um Gelder aus sechs Blockchains abzuzweigen. Das besonders Problematische: Cosmos Labs war sich der Verwundbarkeit aller betroffenen Blockchains bereits bewusst, bevor die Exploitierung stattfand.
Hintergrund & Bedeutung
Die Lücke betrifft einen kritischen Balance-Handling-Fehler und wurde von Cosmos Labs als kritisch eingestuft. Bemerkenswert ist die fehlende Transparenz: Die Schwachstelle wurde ohne CVE-Identifier, ohne Weakness-Klassifizierung und ohne CVSS-Score veröffentlicht. Dies erschwert IT-Teams die Risikoeinschätzung erheblich. Betroffen sind alle Versionen unter 0.6.2 und bestimmte nachfolgende Versionen. Der Cosmos EVM-Modul ist eine Kernkomponente vieler dezentralisierter Anwendungen – ein Exploit hat daher massive Auswirkungen auf das gesamte Ökosystem.
Empfehlungen für IT-Teams
Unmittelbare Maßnahmen sind erforderlich:
• Sofortiges Update: Alle betroffenen Systeme müssen auf die mindestens erforderliche Version aktualisiert werden
• Audit durchführen: Überprüfen Sie, ob Ihre Infrastruktur von dieser Lücke betroffen ist
• Transaktionen überwachen: Implementieren Sie zusätzliche Monitoring-Maßnahmen für verdächtige Balance-Änderungen
• Kommunikation: Informieren Sie Stakeholder über die Gefährdung
• Incident Response: Bereiten Sie Notfallpläne vor
Fazit
Diese Sicherheitslücke zeigt die Risiken fehlender Transparenz in der Vulnerability-Disclosure. IT-Teams müssen proaktiv handeln und ihre Cosmos-basierten Systeme umgehend sichern.
Quelle: Original Artikel