امن وحماية المعلومات

سلاسل كوزموس EVM تُطلب منها التوقف بعد حادث أمني

طلبت شركة كوسموس لابز (Cosmos Labs) من شبكات كوسموس إي في إم (Cosmos EVM) المتأثرة أن تطلب من المدققين إيقاف الشبكات مؤقتًا في 25 أغسطس، وذلك بينما تستجيب فرق الأمن والهندسة لديها لحادث وصل بالفعل إلى عدة شبكات.

لم تذكر الشركة الثغرة الأساسية أو الشبكات المتأثرة أو إجمالي الخسائر في بيانها الأولي. وقالت إن مستخدمي وحدة كوسموس إي في إم تأثروا بالحادث، وتوعدت بتقرير مفصل بعد حل الموقف.

كشفت إفصاحات منفصلة من شبكات مانترا (MANTRA) وتاك (TAC) وكي تشين (KiiChain) عن وجود صلة بين الهجمات الأخيرة وحزمة برمجيات كوسموس إي في إم. لكن شركة كوسموس لابز لم تؤكد علنًا حتى الآن أن هذه الحوادث تشترك في ثغرة واحدة محددة، ولم تذكر أسماء كل الشبكات التي طُلب منها التوقف.

شبكات كوسموس إي في إم تتلقى نصائح بالإيقاف الطارئ

كوسموس إي في إم هي حزمة برمجيات مشتركة تتيح لشبكات كوسموس إس دي كيه (Cosmos SDK) تنفيذ عقود ذكية متوافقة مع إيثريوم. لذلك، فإن وجود ثغرة في وحدة مشتركة يمكن أن يعرّض الشبكات المستقلة التي تشغّل إصدارات أو إعدادات متأثرة للخطر.

قالت كوسموس لابز إن فرقها “تستجيب بشكل استباقي” وتواصلت مع الشبكات التي تستخدم الوحدة. وطلبت من تلك الفرق التنسيق مع المدققين، الذين يجب عليهم بشكل جماعي إيقاف إنتاج الكتل على شبكات إثبات الحصة اللامركزية.

الإيقاف يمنع تسوية المعاملات الجديدة بينما يحقق المطورون في المشكلة ويوزعون الإصلاح. كما أنه يوقف مؤقتًا التحويلات العادية والتطبيقات والسحوبات التي تعتمد على الشبكة المتأثرة.

وجّهت كوسموس لابز فرق كوسموس إي في إم الأخرى التي لديها أسئلة إلى بريدها الأمني الإلكتروني. ولم تنشر إصدارًا برمجيًا محددًا أو تعليمات تخفيف أو جدولًا زمنيًا لإعادة التشغيل، وذلك على الأرجح لتجنب كشف تفاصيل قابلة للاستغلال قبل حماية الشبكات.

كي تشين وتاك تكشفان عن سحب الرموز

قالت كي تشين إن مهاجمًا سحب 148,326,583.15 رمز KII من المحافظ في 22 أغسطس. وأفاد تقرير الحادث أن المهاجم كرر الأسلوب 18 مرة قبل أن يوقف المدققون الشبكة عند الكتلة رقم 9,355,723.

ربط الفريق الهجوم بثغرة في كوسموس إي في إم تتعلق بحسابات الاستحقاق وعمليات التخزين ومعالجة الأرصدة. وقالت كي تشين إن المهاجم نقل جزءًا من الأصول إلى شبكة بي إن بي الذكية عبر هايبرلين (Hyperlane). ولم يحدد الفريق هايبرلين نفسه كمكوّن ضعيف.

قالت تاك بشكل منفصل إن مهاجمًا استغل نقطة ضعف في طبقة ما قبل التجميع في كوسموس إي في إم في 22 أغسطس وسحب أموالًا من حساب واحد. وأوقف المدققون شبكة تاك عند الكتلة رقم 24,671 وفقًا للتحديث الرسمي.

إفصاحات المشروعين تؤكد أن كلتا الشبكتين تعرضتا لتحركات أصول غير مصرح بها. ولم تنشر كوسموس لابز بعد حسابًا إجماليًا للخسائر أو تؤكد ما إذا كان المهاجم نفسه يسيطر على كل العناوين المعنية.

مانترا تستأنف العمل بعد إيقاف دام 30 ساعة

أوقفت مانترا شبكتها في 20 أغسطس بعد رصد نشاط يتعلق بمحفظتين تديرهما الشركة. وعزل الفريق الحادث في وحدة كوسموس إي في إم الخاصة بها، ونشر تحديثًا برمجيًا قبل التنسيق لإعادة تشغيل الشبكة مع المدققين.

كما نُشر سابقًا، استأنفت مانترا إنتاج الكتل بعد إيقاف دام حوالي 30 ساعة. وأعادت التشغيل من لقطة عند الكتلة رقم 17,449,398 دون التراجع عن الحالة المسجلة للشبكة.

قالت مانترا إن “أموال المستخدمين لم تتأثر”، لكن تقريرها الكامل بعد الحادث وحساب الأصول التفصيلي لم يُنشر بعد.

قال الفريق إن الأرصدة لم تتغير وأن العنوانين المتأثرين ينتميان إلى بنيتها التحتية الداخلية للمحافظ. هذا البيان لا يوضح ما إذا كانت الأصول التي تديرها الشركة قد تحركت أو يحدد حجم أي محاولات سحب.

حوادث سابقة في كوسموس إي في إم

تأتي هذه الحوادث بعد ثغرة سابقة في كوسموس إي في إم تتعلق بوحدة ICS20. نصحت نشرة أمنية صادرة في مارس على أن المعالجة غير الصحيحة للحالة أثناء التنفيذ المتداخل سمحت باستخدام نفس رصيد الرمز مرارًا وتكرارًا داخل معاملة واحدة.

تسببت تلك الثغرة السابقة في خسارة تقدر بـ 7 ملايين دولار على شبكة ساجا إي في إم (SagaEVM) في يناير. وفي تغطية ذات صلة، أُوقفت ساجا إي في إم بعد اختراق الأصول المرتبطة بالجسر. ولا يزال غير مؤكد ما إذا كانت هجمات أغسطس استخدمت تلك الثغرة بالضبط أو مسار تنفيذ مشابهًا أو ثغرة منفصلة.

تقرير كوسموس لابز سيحدد نطاق الضرر

الأولويات الفورية هي تحديد كل النشرات البرمجية الضعيفة، وتوزيع إصلاح مُختبر، والتأكد من أن الشبكات المتأثرة يمكنها إعادة التشغيل بأمان. سيحتاج المدققون إلى تعليمات ترقية منسقة قبل استئناف إنتاج الكتل.

يجب أن يحدد التقرير الموعود من كوسموس لابز المكوّن المعيب والإصدارات المتأثرة والجدول الزمني للاستغلال والخسائر الإجمالية. ويجب أن يشرح أيضًا ما إذا كانت مانترا وتاك وكي تشين قد اخترقت من خلال نفس مسار الكود.

حتى ظهور هذا التقرير، قد تُبقي الفرق الأخرى التي تستخدم كوسموس إي في إم شبكاتها متوقفة أو تعطّل الوظائف المتأثرة. يجب على المستخدمين الاعتماد على صفحات الحالة الرسمية للشبكات وتجنب إجراء المعاملات عبر واجهات غير موثوقة أو أدوات استرداد مزعومة.

الأسئلة الشائعة

س: ما هي شبكات كوسموس إي في إم المتأثرة بالهجمات الأخيرة؟
ج: كشفت مانترا وتاك وكي تشين عن تعرضها للهجمات المتعلقة بحزمة كوسموس إي في إم. ومع ذلك، لم تؤكد كوسموس لابز رسميًا ما إذا كانت جميعها تأثرت بنفس الثغرة أو ذكرت كل الشبكات التي طُلب منها الإيقاف.

س: كيف تحمي الشبكات نفسها من ثغرة كوسموس إي في إم؟
ج: تطلب كوسموس لابز من الشبكات المتأثرة التنسيق مع المدققين لإيقاف إنتاج الكتل مؤقتًا. هذا يمنع تسوية المعاملات الجديدة بينما يطور الفريق إصلاحًا. ويجب على المستخدمين متابعة صفحات الحالة الرسمية للشبكات وتجنب أي واجهات غير موثوقة.

س: متى ستعيد الشبكات المتأثرة تشغيل عملها بشكل طبيعي؟
ج: ذلك يعتمد على سرعة توزيع الإصلاح المُختبر وتأكيد أمان الشبكات. مانترا استأنفت العمل بالفعل بعد 30 ساعة من الإيقاف، لكن الشبكات الأخرى ما زالت تنتظر تعليمات واضحة من كوسموس لابز قبل إعادة التشغيل.

عبقري الكريبتو

خبير في تحليل البيانات الرقمية، يقدم تحليلات ذكية ونصائح مبتكرة لتعزيز فهم المستثمرين للأسواق.
زر الذهاب إلى الأعلى