Een beveiligingslek klinkt abstract, tot het geld van gebruikers verdwijnt. Dat gebeurde deze week in het Cosmos-ecosysteem. Cosmos Labs bevestigde een lopend beveiligingsincident in de zogeheten Cosmos EVM-module, het onderdeel dat losse blockchains binnen Cosmos compatibel maakt met Ethereum-slimme contracten. Inmiddels hebben drie netwerken laten weten dat ze geraakt zijn. Wat ging er mis, en hoe erg is het?
Wat is Cosmos eigenlijk?
Even een stapje terug voor wie Cosmos niet dagelijks volgt. Cosmos Hub is het centrale project van een groter ecosysteem dat bekendstaat als het “internet van blockchains”. Het idee: in plaats van alles op een keten te proppen, bouwt elk project zijn eigen keten die vervolgens met de andere kan praten. De Cosmos EVM-module is een gedeeld stuk software waarmee zulke ketens ook Ethereum-toepassingen kunnen draaien. Handig, maar een fout in gedeelde code raakt meteen iedereen die hem gebruikt. Wil je je verder inlezen, kijk dan bij de uitleg over wat Cosmos Hub is.
Wat is er precies gebeurd?
Cosmos Labs adviseerde ketens die contact met het team hadden om hun validators, de computers die transacties bevestigen, de blokproductie stil te leggen. Dat is een noodrem: door de keten tijdelijk te bevriezen, kan een aanvaller geen nieuwe schade meer aanrichten terwijl er aan een oplossing wordt gewerkt.
Drie netwerken bevestigden dat ze getroffen zijn. KiiChain en TAC legden hun ketens stil nadat aanvallers accounts hadden leeggehaald. MANTRA meldde dat het zijn mainnet weer had herstart nadat het lek was gedicht, waarbij volgens het team geen gebruikersfondsen verloren gingen.
Het TAC-team liet via X weten dat het een misbruikte kwetsbaarheid onderzocht en samen met zijn validators tot een tijdelijke chain-halt overging. Zo ziet zo’n mededeling eruit:

Waarom raakt een lek meteen meerdere ketens?
Hier zit de kern van het verhaal. De kracht van Cosmos is dat projecten dezelfde bouwstenen delen. Maar dat is tegelijk de zwakte: zit er een gat in een gedeelde module, dan is dat gat overal aanwezig waar die module draait. Je kunt het vergelijken met een reeks huizen die allemaal hetzelfde slot op de voordeur hebben. Blijkt dat slot te kraken, dan staan in een klap alle deuren op een kier.
Dat verklaart ook de reactie: de blokproductie stilleggen is ingrijpend, want een bevroren keten verwerkt geen transacties meer. Maar op zo’n moment is stilstand veiliger dan doordraaien. Als er twijfel is over de veiligheid, wil je liever de winkel even sluiten dan dat er nog meer wordt gestolen.
Wat kun je hieruit meenemen?
Voor gebruikers is het goed om te weten dat gedeelde infrastructuur voordelen en risico’s tegelijk brengt. Het maakt het ecosysteem snel en flexibel, maar een enkel lek kan zich als een olievlek verspreiden. Dat is geen typisch Cosmos-probleem, je ziet hetzelfde bij gedeelde bruggen en bibliotheken elders in crypto.
Wat dit doet met het bredere vertrouwen valt nog te bezien. Snelle, transparante reacties, zoals het openlijk bevriezen van ketens en het communiceren van updates, helpen bij het beperken van de schade en van de reputatieschade. De actuele Cosmos Hub koers is uiteindelijk een graadmeter van hoe de markt zulke incidenten verwerkt. Voorlopig geldt: houd officiele kanalen in de gaten en wees extra alert op nepberichten die op zo’n moment altijd opduiken.




