<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cosmos Evm on BR Defense Center</title><link>https://brdefense.center/tags/cosmos-evm/</link><description>Recent content in Cosmos Evm on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 28 Aug 2026 21:10:17 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cosmos-evm/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha crítica no módulo Cosmos EVM drena fundos de seis blockchains</title><link>https://brdefense.center/news/falha-critica-no-modulo-cosmos-evm-drena-fundos-de/</link><pubDate>Fri, 28 Aug 2026 21:10:17 -0300</pubDate><guid>https://brdefense.center/news/falha-critica-no-modulo-cosmos-evm-drena-fundos-de/</guid><description>&lt;p>A Cosmos Labs alertou sobre uma falha crítica no módulo Cosmos EVM, que foi explorada para drenar fundos de seis blockchains entre 20 e 25 de agosto de 2026. A vulnerabilidade, identificada como GHSA-7g4w-cg88-2, afeta versões do software anteriores a 0.6.2 e entre 0.7.0 e 0.7.2, com correções lançadas em 19 de agosto. Os operadores de blockchain foram instruídos a atualizar imediatamente ou, se não puderem, a interromper a produção de blocos. A falha foi inicialmente reportada em abril, mas a Cosmos Labs não a considerou uma ameaça até agosto, quando confirmou que todas as redes Cosmos EVM estavam vulneráveis. O problema reside na forma como os saldos são reconciliados entre o Ethereum Virtual Machine (EVM) e o módulo x/bank do Cosmos SDK, permitindo que atacantes mintem e queimem saldos de forma maliciosa. A exploração resultou na venda de aproximadamente USD 5,72 milhões em ativos afetados. A Cosmos Labs não possui um registro completo das redes que utilizam seu software, o que complicou a resposta ao incidente.&lt;/p></description></item></channel></rss>