KiiChain تؤكد استنزاف 148.3 مليون KII في اختراق Cosmos EVM

أكدت KiiChain استنزاف 148.3 مليون KII في اختراق Cosmos EVM، واستأنفت MANTRA بعد الإصلاح 8.4.0، وحذرت MEXC اليابان من رسائل SMS تصيدية.

(٠٧:٣٤ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • فقدت KiiChain 148,326,583.15 KII بعد استغلال وحدة Cosmos EVM.
  • كرر المهاجم الأسلوب 18 مرة قبل توقف السلسلة عند الكتلة 9,355,723.
  • أوقفت TAC سلسلتها عند الكتلة 24,671,475 بعد سحب من حساب واحد.
  • أُصلح الخلل في الإصدار 8.4.0 واستأنفت MANTRA إنتاج الكتل.
v3xn8bwc

KiiChain تخسر 148.3 مليون KII في اختراق Cosmos EVM

أكدت شبكة KiiChain، القائمة على إطار Cosmos، فقدان 148,326,583.15 عملة KII بعد أن استغل مهاجم وحدة Cosmos EVM المشتركة، وهي المكوّن الذي يسمح لسلاسل Cosmos SDK بتشغيل عقود ذكية بنمط إيثيريوم. وفي 22 أغسطس، كرّر المهاجم نفس الأسلوب 18 مرة قبل أن يوقف المدققون السلسلة عند الكتلة رقم 9,355,723. وأوضحت الشبكة في إفصاحها الرسمي على X أن الثغرة تقع في وحدة Cosmos EVM، والتي تعمل بها KiiChain دون أي تعديل، وليست في كود خاص بها. وظلت الشبكة متوقفة منذ ذلك الحين، وتخطط لإعادة التشغيل من خلال ترقية ثنائية منسقة عند ارتفاع كتلة محدد مسبقًا، بحيث يطبّق جميع المدققين التحديث في وقت واحد دون الحاجة إلى اقتراح حوكمة على السلسلة. يأتي هذا الإفصاح ضمن سياق أوسع: فقد أكدت Cosmos Labs وجود حادثة أمنية جارية تؤثر على مستخدمي وحدة Cosmos EVM، ونصحت السلاسل المتأثرة بطلب إيقاف إنتاج الكتل من المدققين. كما أوقفت سلسلة TAC عملياتها في اليوم نفسه عند الكتلة رقم 24,671,475 بعد أن تم سحب الأموال من حساب واحد، وأشار بيانها بالمثل إلى الوحدة المشتركة بدلاً من أي كود خاص بـTAC. وفيما يتعلق بـMANTRA، فقد أوقفت العمل مؤقتًا كإجراء احترازي بعد تأثر محفظتين تداران بواسطة الفريق، إذ وصف المطورون في البداية المشكلة بأنها اعتماد على أحد المكونات الأساسية في النظام البيئي. وفي وقت لاحق، قالت MANTRA إن الخلل أُصلح في الإصدار 8.4.0، واستُئنف إنتاج الكتل الطبيعي، دون أي تأثير على أرصدة المستخدمين إطلاقًا. وقد ذكرت الشبكات الثلاث وحدة Cosmos EVM في إفصاحاتها الرسمية، بينما لم تقدم Cosmos Labs بعد السبب الدقيق للثغرة؛ إذ أحالت الفرق التي لديها أسئلة إلى جهة الاتصال الأمنية الخاصة بها، وأشارت إلى أنها ستنشر تقرير الحادثة بمجرد حل الوضع. وتبرز هذه الحلقة كيف يمكن لخلل في البنية التحتية المشتركة لنظام العملات البديلة أن يتردد صداه عبر شبكات متعددة في وقت واحد.

MEXC اليابان تحذر من رسائل SMS تصيدية

في 23 أغسطس، حذّرت MEXC اليابان، الذراع اليابانية لمنصة تداول العملات المشفرة MEXC، من رسائل SMS احتيالية تنتحل صفة تنبيهات رمز التحقق الخاصة بها. وفي إشعار رسمي على X، قالت المنصة إن عدة مستخدمين أبلغوا عن تلقي رسائل نصية تبدأ بـ “[MEXC]認証コード” منذ مساء 23 أغسطس. تحتوي هذه الرسائل على رابط إلى نطاق “mexc.sc”، وهو ليس عنوانًا رسميًا لـMEXC، وصُممت لتوجيه المستلمين إلى صفحة تصيد تجمع المعرفات وكلمات المرور. وأشارت MEXC اليابان إلى أن اسم المرسل يظهر كـ“MEXC”، مطابقًا للرسائل الشرعية، وأن الرسائل المزيفة يمكن أن تظهر على جهاز المستخدم بجانب رموز التحقق الحقيقية، مما يجعل تمييزها أمرًا صعبًا. وأكدت المنصة أنها لا تضع أبدًا روابط في رسائلها الرسمية، ونصحت المستخدمين بالتعامل مع أي رسالة تحتوي على رابط على أنها مزيفة. كما وجّهت المستخدمين إلى دليل رسمي يشرح العلامات التحذيرية في التصيد عبر الرسائل النصية. وحثّت MEXC اليابان العملاء على الوصول إلى حساباتهم عبر التطبيق الرسمي بدلاً من اتباع روابط SMS، وشددت على أن الموظفين لا يطلبون أبدًا رموز التحقق عبر الهاتف أو الرسائل المباشرة. ولم تُسجَّل أي عمليات دخول غير مصرح بها أو تحركات للأصول حتى صدور التحذير؛ وأكدت المنصة أن الحسابات لم تكن معرضة للخطر ما لم تكن بيانات الاعتماد قد أُدخلت بالفعل على الصفحة المزيفة. كما تحقق MEXC اليابان حاليًا في ما إذا كانت أرقام الهواتف قد حُصل عليها من أنظمتها الخاصة، بما في ذلك احتمال تسريب من MEXC نفسها، وأشارت إلى أنها ستنشر نتائج إضافية على حسابها على X. ونُصح المستخدمون الذين أدخلوا بيانات اعتمادهم على الموقع الاحتيالي بتغيير كلمات المرور فورًا، وتحديث أي كلمات مرور معاد استخدامها في أماكن أخرى، والاتصال بدعم MEXC الياباني على مدار الساعة طوال أيام الأسبوع. وتسلط الحادثة الضوء على فجوة الثقة في الأمان القائم على الرسائل النصية لحاملي العملات البديلة، وتُظهر كيف يمكن لرسالة واحدة غير مرغوب فيها أن تقلّد أي شيء، من إشعار إيردروب شرعي إلى تنبيه أمني.

درس الثقة المشتركة لكوزموس والبورصات

الحدثان مختلفان في الآلية لكنهما يتقاربان على الموضوع نفسه: المستخدمون والشبكات ليسوا بأكثر أمانًا من البنية التحتية الموثوقة التي يعتمدون عليها. بالنسبة إلى KiiChain، المهمة الفورية هي إعادة التشغيل بأمان؛ وبالنسبة إلى MEXC، إغلاق نافذة سرقة بيانات الاعتماد. وتؤكد بيانات السلسلة سحب 148.3 مليون KII، وتنسب البيانات الرسمية الصادرة عن KiiChain وMANTRA وTAC الفشل إلى وحدة Cosmos-EVM المشتركة بدلاً من الكود الخاص بالسلاسل، مع إصدار الإصلاح في الإصدار 8.4.0. قراءتنا لهذه الحلقة أن السلاسل القائمة على Cosmos ستواجه ضغطًا لتدقيق التبعيات المشتركة بشكل أكثر صرامة، بينما يعزز تحذير MEXC أن البورصات يجب أن تتعامل مع الاتصالات خارج النطاق كسطح هجوم حقيقي لاقتصاد العملات البديلة. كما أن تكرار أحداث مشابهة عبر شبكات متعددة في فترة قصيرة يبرز هشاشة البنية التحتية المشتركة، ويجعل من الضروري مراجعة إجراءات الأمان بشكل شامل.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

أخبار مؤثرة على الأسعار