Cosmos Labs توصي بوقف سلاسل إيكوسيستم ATOM بعد اختراق 148.33 مليون KII
أوصت Cosmos Labs بوقف سلاسل Cosmos EVM بعد اختراق KiiChain بخسارة 148.33 مليون KII؛ وأوقفت TAC وMANTRA شبكاتهما.
ملخص الذكاء الاصطناعيAI
- سرقت 148,326,583.15 KII من KiiChain في 22 أغسطس.
- أوصت Cosmos Labs بوقف إنتاج الكتل في شبكات Cosmos EVM.
- أوقفت KiiChain سلسلتها عند ارتفاع الكتلة 9,355,723.
- بقي 80,728,575.06 KII (54.4%) في عناوين المهاجم على KiiChain.
أصدرت Cosmos (ATOM) تحذيرًا أمنيًا عاجلًا لنظامها البيئي، بعد اكتشاف ثغرة في وحدة Cosmos EVM المشتركة أدت إلى خسائر أصول على كل من KiiChain وTAC. وتعمل هذه الوحدة كطبقة مشتركة بين سلاسل متعددة، لذا فإن أي ثغرة فيها قد تعرض شبكات مستقلة للخطر في وقت واحد. وأوصت الشركة الشبكات التي تستخدم هذه الوحدة بوقف إنتاج الكتل، حيث أن المشكلة ليست في بلوكتشين واحد بل في برمجيات مشتركة تتيح لسلاسل التطبيقات (appchains) المبنية على Cosmos SDK تشغيل عقود ذكية متوافقة مع إيثريوم. وأشارت في منشور رسمي على X إلى أن فرق الأمن والهندسة تتعامل مع الحادث، وأن الشبكات المتواصلة معها يجب أن تطلب من المدققين إيقاف إنتاج الكتل. ولأن Cosmos Labs لا تملك القدرة على إيقاف السلاسل مباشرة، يظل تنفيذ الإيقاف بيد المدققين. لم تحدد الشركة بعد الشبكات المتضررة أو القيمة الإجمالية المعرضة للخطر، لكنها وعدت بنشر تقرير مفصل بعد احتواء الموقف. جاء هذا التحذير بعد سلسلة حوادث خلال الأسبوع الماضي: أبلغت KiiChain عن سرقة 148,326,583.15 عملة KII في 22 أغسطس، وأبلغت TAC عن تحويل 2,985,650,000 TAC بين حسابات، بينما أوقفت MANTRA شبكتها من الطبقة الأولى لنحو 30 ساعة. وأوضحت KiiChain أنها رصدت نشاطًا غير طبيعي داخليًا وأوقفت سلسلتها عند ارتفاع الكتلة 9,355,723، مما جمد الأموال المتبقية ومنع المزيد من الاستنزاف. وأكدت TAC أنه لم يتم سك أي رموز TAC جديدة وأن إجمالي العرض لم يتغير. وقالت MANTRA أن عنوانين فقط تأثرا دون فقدان أموال المستخدمين، واستؤنفت العمليات بعد تطبيق إصلاح. وأشارت المشاريع الثلاثة إلى أن السبب يعود إلى البنية التحتية المشتركة لـ Cosmos EVM وليس إلى أكوادها الخاصة. ولم تؤكد Cosmos Labs رسميًا بعد ما إذا كانت الحوادث الثلاث ناجمة عن نفس الثغرة، مما يترك نطاق التعرض غير محسوم.
وكان التقرير الأكثر تفصيلًا من KiiChain، الذي نُشر في 24 أغسطس، واصفًا 18 هجومًا متطابقًا ضد محافظ مختلفة بإجمالي خسارة قدرها 148,326,583.15 KII. واستغل المهاجم ما وصفته KiiChain بثلاث ثغرات مجتمعة في كود Cosmos EVM المشترك. إحدى الثغرات المؤكدة كانت خطأ underflow في precompile الخاص بالتخزين، وهي آلية تكتب أرصدة ما بعد التخزين مرة أخرى إلى EVM، وقد استغل المهاجم هذا الخلل لتحويل أرصدة من محافظ أخرى؛ وقالت KiiChain أن الهجوم تطلب أيضًا حساب تخزين (vesting account) وعقدًا منشورًا على عنوان محسوب مسبقًا. وأكدت السلسلة أن KII المسروقة لم تزد من إجمالي العرض، لأن المهاجم نقل الأرصدة القائمة بدلاً من سك رموز جديدة. من إجمالي المبلغ، بقي 80,728,575.06 KII، أي 54.4%، في عناوين مرتبطة بالمهاجم على KiiChain، وتخطط السلسلة لنقل هذه الأموال إلى محفظة استرداد أثناء ترقية إعادة التشغيل، وهو ما من شأنه أن يحافظ على الأصول حتى التحقيق الكامل. أما المتبقي وهو 67,597,997.87 KII فقد نُقل عبر بروتوكول Hyperlane إلى سلسلة BNB الذكية، حيث بيع 64,597,997.87 KII مقابل ما يقرب من 1,610,000 BUSD من خلال صانع سوق آلي، وأُرسل 3,000,000 KII إلى عنوان إيداع في KuCoin. وطلبت KiiChain من KuCoin التحقق من الحساب وتجميد هذه الرموز، لكنها لم تتلق تأكيدًا حتى وقت كتابة التقرير. كما انتقد التقرير عملية الكشف عن الثغرات لدى Cosmos Labs؛ إذ تم دفع إصلاح لإحدى الثغرات إلى مستودع عام في 19 أغسطس كإصدار Cosmos EVM v0.6.2 وv0.7.2 مع توصية بترقية منسقة عاجلة، لكن KiiChain قالت إن السلاسل المتأثرة لم تُخطر مسبقًا. وأضافت أنها لم تتواصل مع Cosmos Labs حتى 21 أغسطس، وأن احتمال فقدان الأصول بشكل دائم وضرورة إيقاف السلسلة لم يُوضحا بشكل كافٍ. ورأت أن التوقف المنسق لإنتاج الكتل كان سيحتوي المخاطر أسرع من التصحيح البرمجي، الذي يتطلب من المدققين مراجعة التغييرات وبنائها ونشرها. وأشارت إلى أن Cosmos Labs أصلحت فقط ثغرة underflow في وقت تقريرها، بينما بقيت الثغرات الأخرى غير مُعالجة في الوحدة المشتركة.
يبرز هذا النمط خطر البنية التحتية المشتركة: خلل واحد في الأعلى يمكن أن يتحول إلى حدث متعدد السلاسل. يحدد تقرير KiiChain جذر المشكلة في underflow الخاص بـ precompile للتخزين في وحدة Cosmos EVM، وتظهر أدلة السلسلة أن معظم KII المسروق لم يغادر KiiChain، مما يؤكد أن التوقفات المنسقة تعمل. وما زال غير محسوم ما إذا كانت عملية الكشف عن الثغرات لدى Cosmos Labs قد تركت سلاسل تطبيقات أخرى معرضة قبل التصحيح. ويوضح هذا الموقف أن إدارة الثغرات تتطلب تواصلًا مبكرًا وتنسيقًا سريعًا بين جميع الأطراف. بالنسبة لحاملي ATOM، توضح الحادثة أن تنسيق المدققين وتحذيرات الخطورة الواضحة لا تقل أهمية عن إصلاح الكود. تقرير Cosmos Labs الكامل قيد الانتظار، وما إذا كان سيؤكد وجود سبب جذري مشترك سيحدد الوضع الأمني للنظام البيئي.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


