🔥 この記事の詳細
2026-08-29 更新
B
今週中

Cosmos EVMモジュールの重大な残高処理の脆弱性が悪用され、8月20日から25日の間に6つのブロックチェーンから資金が流出しました

脆弱性🌐 英語ソース
📅 2026-08-29📰 hackernews
📌 一言でいうと
Cosmos EVMモジュールの重大な残高処理の脆弱性が悪用され、8月20日から25日の間に6つのブロックチェーンから資金が流出しました。Cosmos Labsはこの脆弱性を4月に報告されていましたが、再現不能としてリスクを過小評価していました。修正版(v0.6.2およびv0.7.2)がリリースされており、チェーンオペレーターには早急なアップグレードまたはチェーンの停止が推奨されています。
🔍該当判定
  • 自社でCosmos EVMモジュールを利用したブロックチェーンを構築・運用している
  • Cosmos EVMのバージョンが 0.6.2未満、または 0.7.0以上 0.7.2未満 である
  • 自社で仮想通貨(暗号資産)のネットワークノードを運営している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのオペレーターは、直ちに v0.6.2 または v0.7.2 以降へアップグレードしてください。即時のアップグレードが困難な場合は、資産保護のためチェーンを停止することを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Cosmos EVM モジュール 脆弱性 (GHSA-7g4w-cg88-2cq2) 対応について

お疲れさまです。Cosmos EVMの重大な脆弱性に関する情報共有です。

■ 概要
Cosmos EVMモジュールの残高処理における脆弱性(GHSA-7g4w-cg88-2cq2)が悪用され、実際に複数のチェーンで資金流出が発生しています。本脆弱性は、特定の条件下で不正な資金操作を可能にするものです。

■ 影響範囲
- 対象バージョン: < 0.6.2 および >= 0.7.0 < 0.7.2

■ 対応手順
1. 稼働中のモジュールバージョンを確認してください。
2. 修正済みバージョンである v0.6.2 または v0.7.2 以降へアップグレードしてください。
3. 調整されたネットワークアップグレードが困難な場合は、被害拡大防止のためチェーンの停止を検討してください。

■ 参考情報
- Cosmos Labs 公式ポストモートム (2026年8月28日公開)

対応優先度: 高
対応期限: 至急
Subject: [Security Advisory] Critical Vulnerability in Cosmos EVM Module (GHSA-7g4w-cg88-2cq2)

Dear Team,

We are sharing critical information regarding a vulnerability in the Cosmos EVM module.

■ Overview
A critical balance-handling flaw (GHSA-7g4w-cg88-2cq2) has been exploited in the wild, resulting in fund drainage from six blockchains between August 20 and 25, 2026.

■ Affected Scope
- Versions: < 0.6.2 and >= 0.7.0 < 0.7.2

■ Mitigation Steps
1. Verify the current version of the Cosmos EVM module in use.
2. Upgrade to version v0.6.2 or v0.7.2 (or later) immediately.
3. If a coordinated upgrade is not immediately possible, consider halting the chain to prevent further exploitation.

■ Reference
- Cosmos Labs Post-mortem (published August 28, 2026)

Priority: High
Deadline: Immediate