Eksploitasi SagaEVM, pengungkapan kerentanan Cosmos, keamanan lintas rantai IBC: Cosmos mengatakan penyalahgunaan pesan IBC mendorong patch; rantai Ethermint menerapkan mitigasi.Eksploitasi SagaEVM, pengungkapan kerentanan Cosmos, keamanan lintas rantai IBC: Cosmos mengatakan penyalahgunaan pesan IBC mendorong patch; rantai Ethermint menerapkan mitigasi.

Cosmos mengungkapkan eksploitasi SagaEVM saat patch dirilis

2026/03/10 11:17
durasi baca 2 menit
Untuk memberikan masukan atau menyampaikan kekhawatiran terkait konten ini, silakan hubungi kami di [email protected]

Poin-Poin Utama:

  • Eksploitasi SagaEVM yang terkonfirmasi memicu jeda rantai dan kerugian; klaim patch tetap belum terverifikasi.
  • Bedakan eksploitasi terkonfirmasi dari patch Cosmos yang belum terverifikasi untuk penilaian risiko lintas rantai yang akurat.
  • Dampak terpusat pada pesan IBC dan kolateralisasi, bukan konsensus; komponen Ethermint dalam peninjauan.

Laporan publik mengindikasikan eksploitasi SagaEVM yang terkonfirmasi yang memicu jeda rantai dan kerugian. Pengungkapan kerentanan Cosmos dengan patch yang dirilis juga dikutip, tetapi dalam ketiadaan catatan patch institusional dalam liputan yang dikutip, status patch tersebut tetap belum terverifikasi. Memisahkan eksploitasi terkonfirmasi dari patch yang belum terverifikasi adalah material untuk penilaian risiko di seluruh Cosmos, rantai EVM berbasis Ethermint, dan keamanan lintas rantai IBC.

Episode ini penting karena vektor melibatkan penanganan pesan lintas rantai dan logika kolateralisasi daripada kegagalan konsensus. Mengingat komponen bersama dalam stack berbasis Ethermint, arsitektur serupa dapat menghadapi peninjauan, meskipun tidak ada kausalitas di seluruh rantai yang ditetapkan oleh pelaporan yang tersedia.

Seperti dilaporkan oleh Kanalcoin (https://www.kanalcoin.com/saga-pauses-evm-chain-after-7m-exploit-what-it-means-for-cosmos-and-cross-chain-security/?utm_source=openai), pada 21–22 Januari 2026, Saga menjedakan SagaEVM setelah hampir US$7 juta hilang akibat eksploitasi. Penyerang mencetak Saga Dollar tanpa jaminan dengan menyalahgunakan pesan lintas rantai dalam kerangka IBC, menjembatani token ke Ethereum, dan mengonversi hasil menjadi ETH. Laporan menambahkan bahwa Saga Dollar untuk sementara diperdagangkan mendekati $0,75 dan TVL turun lebih dari setengahnya dalam 24 jam. Ini juga menyatakan bahwa set validator dan konsensus tidak dikompromikan, sebaliknya menunjuk logika kontrak sebagai domain kesalahan.

Menurut Ainvest (https://www.ainvest.com/news/saga-blockchain-7m-exploit-systemic-risks-facing-cosmos-ecosystem-projects-2601/?utm_source=openai), analis menyoroti risiko sistemik dalam logika pesan lintas rantai dan kolateralisasi stablecoin di seluruh lingkungan Cosmos/IBC. Komponen bersama Ethermint oleh karena itu sedang diteliti, sementara propagasi langsung masalah ke rantai lain tidak ditegaskan.

Satu remediasi yang diklaim tetap kurang terdokumentasi dalam sumber di atas: patch yang dikeluarkan Cosmos khusus untuk kerentanan tersebut. "Cosmos telah mengungkapkan kerentanan keamanan yang memengaruhi Saga, dan patch telah dirilis," kata Cosmos.

Penafian: CoinLineup.com menyediakan informasi cryptocurrency dan pasar keuangan hanya untuk tujuan pendidikan dan informasi. Konten di situs ini tidak merupakan nasihat keuangan, investasi, atau perdagangan. Cryptocurrency dan pasar saham melibatkan risiko signifikan, dan kinerja masa lalu tidak menunjukkan hasil di masa depan. Selalu lakukan riset Anda sendiri dan konsultasikan dengan penasihat keuangan yang berkualifikasi sebelum membuat keputusan investasi apa pun.

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.