یک باگ در Cosmos به هک ۵.۷ میلیون دلاری ۶ بلاکچین منجر شد 🔘 مهاجمان… — کریپتولند - سیگنال کریپتو - آموزش ارز دیجیتال — TG.ME

💻 یک باگ در Cosmos به هک ۵.۷ میلیون دلاری ۶ بلاکچین منجر شد

🔘 مهاجمان بین ۲۰ تا ۲۵ آگوست با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار مشترک Cosmos EVM، به شش بلاکچین حمله کردند و حدود ۵.۷ میلیون دلار دارایی به سرقت رفت.
🔘 کازموس لبز اعلام کرده بود این آسیب‌پذیری در ماه آوریل گزارش شده، اما آزمایش‌ها به‌اشتباه نشان دادند که شبکه‌های فعال در معرض خطر نیستند و وصله امنیتی بدون هشدار عمومی منتشر شد.
🔘 بیشترین خسارت مربوط به MANTRA بود که حدود ۳.۶ میلیون دلار از دارایی‌هایش از دست رفت.

🌟 نگاه کریپتولند:
🔂 این حادثه یکی از جدی‌ترین نمونه‌های ریسک امنیتی در معماری چندزنجیره‌ای محسوب می‌شود، زیرا یک نقص در نرم‌افزار مشترک توانست چندین شبکه مستقل را هم‌زمان تحت تأثیر قرار دهد.
🔂 مشکل اصلی تنها وجود باگ نبود؛ کازموس لبز در ماه آوریل گزارش آسیب‌پذیری را دریافت کرد اما پس از آزمایش اشتباه، آن را تهدیدی برای شبکه‌های فعال تشخیص نداد.
🔂 وصله نهایی نیز تنها حدود ۲۰ ساعت پیش از نخستین حمله منتشر شد و به گفته MANTRA، فرصت کافی برای بررسی، آزمایش و هماهنگی ارتقای شبکه میان اعتبارسنج‌ها وجود نداشت.
🔂 در حمله به MANTRA حدود ۷۲۰.۹ میلیون توکن MANTRA از دو آدرس، شامل آدرس توکن‌های سوزانده‌شده و یک کیف پول چندامضایی قدیمی، خارج شد.
🔂 این اتفاق اهمیت فرآیندهای افشای آسیب‌پذیری، هشدار امنیتی و هماهنگی سریع با اعتبارسنج‌ها را در شبکه‌هایی که به نرم‌افزار مشترک وابسته‌اند، بسیار پررنگ می‌کند.
🔂 در نهایت، این پرونده نشان می‌دهد حتی یک وصله امنیتی درست هم اگر دیر، بدون هشدار کافی و بدون هماهنگی با اپراتورهای شبکه منتشر شود، می‌تواند عملاً برای جلوگیری از حمله کافی نباشد.


🚀 @CryptoLand
August 30, 2026 425