{"id":17957,"date":"2026-08-31T07:52:08","date_gmt":"2026-08-31T07:52:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/cosmos-evm-sicherheitsanfalligkeit-fuhrt-zu-cross-chain-angriffen-auf-mantra-tac-und-kiichain\/"},"modified":"2026-08-31T07:52:08","modified_gmt":"2026-08-31T07:52:08","slug":"cosmos-evm-sicherheitsanfalligkeit-fuhrt-zu-cross-chain-angriffen-auf-mantra-tac-und-kiichain","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/cosmos-evm-sicherheitsanfalligkeit-fuhrt-zu-cross-chain-angriffen-auf-mantra-tac-und-kiichain\/","title":{"rendered":"Cosmos EVM-Sicherheitsanf\u00e4lligkeit f\u00fchrt zu Cross-Chain-Angriffen auf MANTRA, TAC und KiiChain"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p><strong>Cosmos Labs<\/strong> hat bekannt gegeben, dass Angreifer zwischen dem 20. und 25. August eine kritische Sicherheitsanf\u00e4lligkeit in der <strong>Cosmos EVM<\/strong> ausgenutzt haben. Diese Schwachstelle betraf sechs Blockchain-Netzwerke und f\u00fchrte dazu, dass gestohlene Token im Wert von etwa <strong>5,72 Millionen Dollar<\/strong> \u00fcber dezentrale und zentrale B\u00f6rsen umgewandelt wurden.<\/p>\n<h2>Details zur Sicherheitsanf\u00e4lligkeit<\/h2>\n<p>In einem technischen Nachbericht, der am Freitag ver\u00f6ffentlicht wurde, erkl\u00e4rte Cosmos Labs, dass der Fehler erstmals am 25. April \u00fcber sein <em>Bug-Bounty-Programm<\/em> gemeldet wurde, fast vier Monate bevor die Angriffe begannen. Die Tester konnten den Exploit gegen Konfigurationen, die von bekannten Produktionsnetzwerken der Cosmos EVM verwendet wurden, nicht reproduzieren und kamen damals zu dem Schluss, dass die Gelder der aktiven Nutzer nicht gef\u00e4hrdet waren.<\/p>\n<p>Basierend auf dieser Einsch\u00e4tzung behandelten die Entwickler die Sicherheitsanf\u00e4lligkeit durch einen stillen \u00f6ffentlichen Patch, anstatt einen Sicherheitsfix privat an die betroffenen Chains zu verteilen. Cosmos Labs integrierte den Fix im Mai, ohne den Netzwerkbetreibern mitzuteilen, welche Sicherheitsanf\u00e4lligkeit behoben wurde. Diese Einsch\u00e4tzung stellte sich sp\u00e4ter als falsch heraus, nachdem unabh\u00e4ngige Forscher Anfang August feststellten, dass der Fehler alle Cosmos EVM-Chains betraf.<\/p>\n<h2>Der Angriff<\/h2>\n<p>Der erste bekannte Angriff begann am 20. August um 15:06 Uhr ET, etwa 20 Stunden nachdem die gepatchte Software verf\u00fcgbar wurde. Die Sicherheitsanf\u00e4lligkeit betraf einen <strong>Integer-Underflow<\/strong> in Cosmos EVM, dem Ethereum-kompatiblen Framework des \u00d6kosystems, das aus dem Open-Source-Evmos-Code erstellt wurde. Ein Angreifer konnte zun\u00e4chst ein Konto mit gesperrten Token erstellen und mehr Token an einen Validator delegieren, als das Konto ausgeben konnte.<\/p>\n<blockquote>\n<p>\u201eDas Abziehen des delegierten Betrags f\u00fchrte dazu, dass der Kontostand unter null fiel, wodurch der Wert auf die maximal m\u00f6gliche Zahl von 2^256-1 Basiseinheiten zur\u00fcckging.\u201c<\/p>\n<\/blockquote>\n<p>Der Angreifer konnte dann den aufgebl\u00e4hten Kontostand gegen ein anderes Konto verwenden. Laut Cosmos Labs wurden durch den Prozess keine zus\u00e4tzlichen Token erstellt, und das gesamte Tokenangebot blieb effektiv unver\u00e4ndert.<\/p>\n<h2>Folgen des Angriffs<\/h2>\n<p>MANTRA gab an, dass der Exploit sein Angebot nur um eine Basiseinheit, die kleinste teilbare Einheit des Tokens, ver\u00e4nderte. Cosmos Labs erkl\u00e4rte, dass Angreifer Konten mit gro\u00dfen Best\u00e4nden ins Visier nahmen, einschlie\u00dflich Burn-Adressen und Multisignatur-Wallets, die bei der Einf\u00fchrung der Netzwerke erstellt wurden. In seiner Mitteilung klassifizierte das Unternehmen den Fehler als kritisch und identifizierte Cosmos EVM-Versionen vor v0.6.2 und v0.7.2 als anf\u00e4llig.<\/p>\n<p>Der Vorfall folgte einer weiteren Sicherheitsmeldung, die Anfang dieses Jahres Cosmos-Software betraf. Crypto.news berichtete zuvor, dass ein Forscher im April einen CometBFT-Fehler offengelegt hatte, der dazu f\u00fchren konnte, dass Knoten w\u00e4hrend der Block-Synchronisation ins Stocken gerieten.<\/p>\n<h2>Reaktionen und Ma\u00dfnahmen<\/h2>\n<p>Nachdem unabh\u00e4ngige Forscher best\u00e4tigten, dass der Cosmos EVM-Fehler Produktionsketten betreffen k\u00f6nnte, bereitete Cosmos Labs die Sicherheitsver\u00f6ffentlichungen vor, die am 19. August live gingen. Netzwerkbetreiber erhielten keine spezifische Warnung zur Sicherheitsanf\u00e4lligkeit, die erkl\u00e4rte, was das Upgrade behob. MANTRA erkl\u00e4rte sp\u00e4ter, dass 20 Stunden nicht ausreichten, um ein zustandsbrechendes Upgrade \u00fcber seine 38 unabh\u00e4ngigen Validatoren zu bewerten, zu erstellen, zu testen und zu koordinieren.<\/p>\n<blockquote>\n<p>\u201eZwanzig Stunden waren kein realistisches Zeitfenster, um ein zustandsbrechendes Upgrade \u00fcber 38 unabh\u00e4ngige Validatoren zu bewerten, zu erstellen, zu testen und zu koordinieren, insbesondere ohne eine spezifische Sicherheitsmitteilung.\u201c<\/p>\n<\/blockquote>\n<p>Eine weitere Offenlegung fand vor dem ersten Diebstahl statt. Um 3:16 Uhr ET am 20. August reichte ein Push Chain-Entwickler \u00f6ffentlich eine Code\u00e4nderung ein, die die Sicherheitsanf\u00e4lligkeit und ihren Ausnutzungsweg beschrieb.<\/p>\n<h2>Auswirkungen auf das Netzwerk<\/h2>\n<p>MANTRA stoppte das Netzwerk um 19:13 Uhr ET am 20. August. Etwa 38 Millionen gestohlene MANTRA blieben in der Brieftasche des Angreifers eingefroren, aber 94,7 % der gestohlenen Token waren bereits durch 15 Transaktionen an eine zentrale B\u00f6rsen-Einzahlungsadresse \u00fcbertragen worden. Die Chain war etwa 30 Stunden lang nicht in der Lage, Transaktionen zu verarbeiten.<\/p>\n<p>Validatoren setzten sp\u00e4ter die gepatchte Software ein und nahmen die Blockproduktion wieder auf, ohne die Chain zur\u00fcckzurollen oder die Benutzerbest\u00e4nde zu \u00e4ndern. Version 8.4.0 enthielt den Cosmos EVM-Sicherheitsfix.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Cosmos Labs erkl\u00e4rte, dass es w\u00e4hrend seiner Reaktion mit 40 Netzwerken koordiniert und mit 13 weiteren zusammengearbeitet hat, um die Sicherheitsanf\u00e4lligkeit zu patchen oder zu stoppen, bevor sie angegriffen wurden. Das Unternehmen erkl\u00e4rte, dass es kein vollst\u00e4ndiges Register der mehr als 115 \u00f6ffentlichen Blockchains f\u00fchrt, die im Cosmos-\u00d6kosystem betrieben werden.<\/p>\n<p>Die Reaktion deckte 11 Cosmos EVM-Implementierungen auf, die zuvor nicht beim Team registriert waren. MANTRA wird unterdessen von dem bestehenden Unterst\u00fctzer Inveniam Capital Partners \u00fcbernommen, der im August 2025 eine strategische Investition von 20 Millionen Dollar in das Projekt get\u00e4tigt hatte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Cosmos Labs hat bekannt gegeben, dass Angreifer zwischen dem 20. und 25. August eine kritische Sicherheitsanf\u00e4lligkeit in der Cosmos EVM ausgenutzt haben. Diese Schwachstelle betraf sechs Blockchain-Netzwerke und f\u00fchrte dazu, dass gestohlene Token im Wert von etwa 5,72 Millionen Dollar \u00fcber dezentrale und zentrale B\u00f6rsen umgewandelt wurden. Details zur Sicherheitsanf\u00e4lligkeit In einem technischen Nachbericht, der am Freitag ver\u00f6ffentlicht wurde, erkl\u00e4rte Cosmos Labs, dass der Fehler erstmals am 25. April \u00fcber sein Bug-Bounty-Programm gemeldet wurde, fast vier Monate bevor die Angriffe begannen. Die Tester konnten den Exploit gegen Konfigurationen, die von bekannten Produktionsnetzwerken der Cosmos EVM verwendet wurden, nicht reproduzieren<\/p>\n","protected":false},"author":3,"featured_media":17956,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10785,65,1927,1909],"class_list":["post-17957","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-evmos","tag-hack","tag-hacken","tag-mantra"],"yoast_description":"Erfahren Sie, wie eine kritische Sicherheitsanf\u00e4lligkeit in der Cosmos EVM zu Cross-Chain-Angriffen f\u00fchrte, bei denen \u00fcber 5,72 Millionen Dollar von MANTRA, TAC und KiiChain abgezweigt wurden.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17957"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17956"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17957"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17957"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}