نقص امنیتی در کازماس؛ هکرها حدود ۵.۷ میلیون دلار از ۶ شبکه مختلف سرقت کردند
۱۴۰۵/۰۶/۰۷
یک باگ بحرانی در Cosmos EVM بهدلیل ارزیابی اشتباه، ۴ ماه بدون اصلاح در نسخههای منتشرشده باقی ماند و شبکههای متعددی را در معرض خطر قرار داد. این آسیبپذیری مربوط به لایه نرمافزاری مشترک کازماس EVM بود.
هکرها با سوءاستفاده از آن، حدود ۵.۷۲ میلیون دلار از ۶ شبکه از جمله MANTRA، TAC و KiiChain سرقت کردند.
حدود ۲.۸۷ میلیون دلار از طریق صرافیهای غیرمتمرکز و ۲.۸۵ میلیون دلار از طریق صرافیهای متمرکز منتقل شد؛ MANTRA با انتقال غیرمجاز ۷۲۰.۹ میلیون توکن بیشترین خسارت را داشت.
این نقص ترکیبی از دو ایراد حسابداری بود که امکان ایجاد موجودی جعلی از طریق Underflow و Overflow و تخلیه دارایی واقعی دیگران را فراهم میکرد.
کازماس در ۲۵ آوریل از باگ مطلع شد، اما اشتباهاً آن را محدود به شبکههایی با تعداد رقم اعشار مشخص دانست. پچ در ماه مه منتشر شد، اما بهدلیل نگرانی از شکستن کدهای قبلی، تا ۱۹ اوت به نسخههای منتشرشده منتقل نشد.
پس از انتشار عمومی جزئیات فنی در ۲۰ اوت، هکرها حدود ۱۲ ساعت بعد حمله کردند.
کازماس با ۴۰ شبکه هماهنگ کرد و با ۱۳ شبکه بالقوه در معرض خطر برای اعمال پچ، توقف یا سایر اقدامات حفاظتی همکاری کرد.
بخشی از وجوه در صرافیهای متمرکز مسدود شده و پیگیری باقیمانده ادامه دارد.
کازماس لبز نیز اعلام کرده فرآیندهای شناسایی، اصلاح و افشای باگها را بازنگری خواهد کرد.
August 29, 2026