یک باگ در Cosmos به هک ۵.۷ میلیون دلاری ۶ بلاکچین منجر شد
مهاجمان بین ۲۰ تا ۲۵ آگوست با سوءاستفاده از یک آسیبپذیری در نرمافزار مشترک Cosmos EVM، به شش بلاکچین حمله کردند و حدود ۵.۷ میلیون دلار دارایی به سرقت رفت.
کازموس لبز اعلام کرده بود این آسیبپذیری در ماه آوریل گزارش شده، اما آزمایشها بهاشتباه نشان دادند که شبکههای فعال در معرض خطر نیستند و وصله امنیتی بدون هشدار عمومی منتشر شد.
بیشترین خسارت مربوط به MANTRA بود که حدود ۳.۶ میلیون دلار از داراییهایش از دست رفت.
نگاهکریپتولند:
این حادثه یکی از جدیترین نمونههای ریسک امنیتی در معماری چندزنجیرهای محسوب میشود، زیرا یک نقص در نرمافزار مشترک توانست چندین شبکه مستقل را همزمان تحت تأثیر قرار دهد.
مشکل اصلی تنها وجود باگ نبود؛ کازموس لبز در ماه آوریل گزارش آسیبپذیری را دریافت کرد اما پس از آزمایش اشتباه، آن را تهدیدی برای شبکههای فعال تشخیص نداد.
وصله نهایی نیز تنها حدود ۲۰ ساعت پیش از نخستین حمله منتشر شد و به گفته MANTRA، فرصت کافی برای بررسی، آزمایش و هماهنگی ارتقای شبکه میان اعتبارسنجها وجود نداشت.
در حمله به MANTRA حدود ۷۲۰.۹ میلیون توکن MANTRA از دو آدرس، شامل آدرس توکنهای سوزاندهشده و یک کیف پول چندامضایی قدیمی، خارج شد.
این اتفاق اهمیت فرآیندهای افشای آسیبپذیری، هشدار امنیتی و هماهنگی سریع با اعتبارسنجها را در شبکههایی که به نرمافزار مشترک وابستهاند، بسیار پررنگ میکند.
در نهایت، این پرونده نشان میدهد حتی یک وصله امنیتی درست هم اگر دیر، بدون هشدار کافی و بدون هماهنگی با اپراتورهای شبکه منتشر شود، میتواند عملاً برای جلوگیری از حمله کافی نباشد.