Cosmos Labs تقرّ بخطأ في تقييم ثغرة وراء اختراق SixChain بقيمة 5.7 مليون دولار

ملخص سوق AI
يذكر تقرير ما بعد الحادث من Cosmos Labs أنه تمت الموافقة عن طريق الخطأ على إصلاح لخلل "نقص صحيح تحت الصفر" في Cosmos EVM لاحقًا جرى استغلاله لسرقة 5.7 مليون دولار عبر ست سلاسل، مع خسائر كبيرة لدى MANTRA وTAC وKII. يسلط الحادث الضوء على إخفاقات في الإفصاح عن التصحيح والتنسيق، وتأخر ترقية المدققين، وديناميكيات غسل الأموال/التجميد عبر منصات متعددة. على المدى القريب، تواجه الرموز المرتبطة بـ Cosmos EVM مخاطر تشغيلية وسمعية مرتفعة مع إعادة تقييم السلاسل لعمليات الأمان والاستجابة للحوادث.
مستوى التأثير
● عالي
الأصول المتأثرة
MANTRA/USDT+1.75%
رؤية AI · MANTRA/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أقرت Cosmos Labs بأنها صنّفت عن طريق الخطأ ثغرة في Cosmos EVM على أنها غير مؤثرة، قبل أن يستغلها مهاجمون لسرقة 5.7 مليون دولار عبر ست شبكات بلوكشين بين 20 و25 أغسطس. وبحسب تقرير ما بعد الحادثة، حوّل المهاجمون الرموز المسروقة إلى أصول أخرى بنحو 2.87 مليون دولار عبر منصات تداول لامركزية، فيما تم تبديل 2.85 مليون دولار عبر منصات مركزية. وأضاف التقرير أن حسابات المهاجمين على المنصات المركزية جُمّدت بانتظار تحقيقات السلطات المختصة. بدأت القصة عندما قدّم باحث بلاغاً عن الثغرة عبر برنامج مكافآت اكتشاف الثغرات لدى Cosmos في 25 أبريل. وأوضحت Cosmos Labs أن فرق الاختبار لم تتمكن من إعادة تنفيذ الهجوم على الإعدادات المستخدمة في سلاسل Cosmos العاملة، لتخلص إلى أن أموال تلك الشبكات ليست في خطر. وبناء على ذلك، عالجت الشركة الثغرة عبر آلية "تصحيح عام صامت" بدلاً من آلية التوزيع الخاص للتحديثات. تتمثل الثغرة في "نقص عددي" (integer underflow) يمكنه أن يجعل محافظ المهاجمين تبدو وكأنها تمتلك عملياً رصيداً لا نهائياً من الرموز. بعد ذلك يستطيع المهاجم نقل الرصيد المُضخم إلى حساب مستهدف، ما يترك الهدف دون رصيد. وأكدت Cosmos Labs أن العملية لا تُنشئ رموزاً جديدة، وأن إجمالي المعروض يبقى فعلياً دون تغيير. وقالت MANTRA إن الاستغلال حرّك معروضها بمقدار وحدة أساسية واحدة. وأشارت Cosmos Labs إلى أن الأهداف شملت حسابات عشوائية ذات أرصدة كبيرة، مثل عناوين الحرق ومحافظ متعددة التوقيع. ويغطي التحذير الحرج إصدارات Cosmos EVM الأقدم من v0.6.2 وv0.7.2. وكانت الشركة قد دمجت إصلاحاً في مايو مع اعتقادها أن السلاسل العاملة غير متأثرة، موضحة أنها أصلحت 37 ثغرة عبر هذه العملية خلال 13 شهراً. ووفق التقرير، خلص باحثون مستقلون مطلع أغسطس إلى أن العيب يؤثر على جميع سلاسل Cosmos EVM. ونُشر التحديث عند الساعة 7:01 مساءً بتوقيت الساحل الشرقي للولايات المتحدة في 19 أغسطس، فيما وصفت ملاحظات الإصدار التغييرات بأنها "إصلاحات أمنية مهمة" دون تفاصيل. وبدأ أول هجوم بعد نحو 20 ساعة. وقالت MANTRA إن 20 ساعة لا تكفي للتقييم والاختبار وتنسيق ترقية عبر 38 مُحققاً مستقلاً. في الساعة 3:16 صباحاً بتوقيت الساحل الشرقي يوم 20 أغسطس، وصف مطور من Push Chain علناً الثغرة ومسار استغلالها، ونسب الفضل إلى تدقيق من Hacken، مع سرد الإصدارات المتأثرة. وأفادت MANTRA بأن الإبلاغ عن الاكتشاف الأمني تم قبل 11 ساعة و45 دقيقة من أول عملية "جس" نفذها المهاجم. وخسرت MANTRA عدد 720.9 مليون من رموز MANTRA كانت تُقدّر حينها بنحو 3.6 مليون دولار، بعد سحبها من عنوان حرق ومحفظة متعددة التوقيع خاملة. وأوقفت MANTRA سلسلتها عند 7:13 مساءً بتوقيت الساحل الشرقي في 20 أغسطس، ثم استأنفت العمل بعد أكثر من 30 ساعة على برمجيات مُرقّعة دون إجراء "تراجع" (rollback). وتعرضت TAC لخسارة تقارب 3 مليارات TAC من مجمع الرهن (staking pool) في 22 أغسطس. وجرى بيع نحو 1.2 مليار TAC على BNB Chain مقابل قرابة 950 ألف دولار. وفي المساء نفسه، خسرت KiiChain نحو 148 مليون KII، مع بيع حوالي 64.6 مليون KII مقابل نحو 1.6 مليون دولار. وقالت Cosmos Labs إن نحو 54% من KII المسروق لا يزال قابلاً للاسترداد على السلسلة إذا تمت استعادة الشبكة. كما تعرضت ثلاث سلاسل أخرى للهجوم بالطريقة نفسها دون أن تسميها Cosmos Labs. وذكرت Bubblemaps أن إحدى هذه السلاسل قد تكون Nesa، مشيرة إلى أن مهاجماً نقل 50 مليون دولار من NES إلى Ethereum بعد تضخيم الرصيد بمقدار 200 مرة. وأوضحت Bubblemaps أن الانزلاق السعري الحاد ترك المهاجم بأرباح لا تتجاوز 60 ألف دولار، ورجّحت أن هجوم Nesa قد يكون نفذته جهة مختلفة. ولم تُحدّد السلسلتان المتبقيتان علناً. وقالت MANTRA إنه حتى 28 أغسطس لم يتم استرداد أي رموز. واتهمت KiiChain شركة Cosmos Labs بعدم إخطار السلاسل المتأثرة مسبقاً أو التوصية بالإيقاف قبل 22 أغسطس، أي بعد أن كانت MANTRA وTAC وKiiChain قد تعرضت للاختراق. وأضافت KiiChain أن الاستغلال تطلّب ثلاثة عيوب "عليا" (upstream) وأن العيب الوحيد الذي جرى تصحيحه علناً هو نقص العدد. من جهتها، قالت MANTRA إن إصلاح نقص العدد أغلق مسار الهجوم. وأفادت Cosmos Labs بأنها نسّقت الاستجابة مع 40 سلسلة، وعملت مع 13 سلسلة أخرى لتطبيق التصحيح أو إيقافها قبل وقوع هجمات إضافية. كما قالت إنها اكتشفت خلال الاستجابة 11 نشرًا (deployment) لـ Cosmos EVM لم تكن مسجلة سابقاً.