صفحه اصلیمرکز اخبار LBank
زنجیره‌های EVM کازموس پس از یک رخداد امنیتی به توقف فعالیت دستور داده شدند
cosmos-evm-chains-told-to-halt-after-security-incident
زنجیره‌های EVM کازموس پس از یک رخداد امنیتی به توقف فعالیت دستور داده شدند
Cosmos Labs به زنجیره‌های Cosmos EVM که با آن‌ها تماس گرفته شد توصیه کرد از ولیدیتورها بخواهند در طول پاسخ به حادثه، فعالیت را متوقف کنند. KiiChain اعلام کرد که 148,326,583.15 KII در پی 18 حمله تکراری در 22 اوت 2026 تخلیه شده و این موضوع به‌طور رسمی تأیید شده است. TAC گفت پیش از آن‌که ولیدیتورها شبکه را در بلاک 24,671 روز شنبه متوقف کنند، یک حساب کاربری تخلیه شده بود. MANTRA پس از حدود 30 ساعت تولید بلاک را از سر گرفت و گفت موجودی کاربران در تمام این مدت بدون تغییر باقی مانده است. Cosmos Labs تا این لحظه هیچ‌یک از زنجیره‌های آسیب‌دیده، جزئیات آسیب‌پذیری یا مجموع زیان‌ها را به‌صورت عمومی افشا نکرده است.
2026-08-25 منبع:crypto.news

کازموس لبز (Cosmos Labs) از زنجیره‌های Cosmos EVM آسیب‌دیده خواست تا در ۲۵ آگوست درخواست توقف اعتباردهندگان (validator halts) را بدهند، زیرا تیم‌های امنیتی و مهندسی آن به رویدادی که پیش از این به چندین شبکه رسیده بود، واکنش نشان دادند.

خلاصه
  • کازموس لبز به زنجیره‌های کازموس EVM که با آن‌ها تماس گرفته بود، توصیه کرد که در طول واکنش به حادثه، از اعتباردهندگان بخواهند توقف کنند.
  • KiiChain گزارش داد که در ۲۲ آگوست ۲۰۲۶، ۱۴۸,۳۲۶,۵۸۳.۱۵ واحد KII از طریق ۱۸ حمله تکراری تخلیه شده است، که رسماً تأیید شد.
  • TAC گفت که یک حساب پیش از توقف شبکه توسط اعتباردهندگان در بلاک ۲۴,۶۷۱ در روز شنبه، تخلیه شده بود.
  • MANTRA پس از تقریباً ۳۰ ساعت تولید بلاک را از سر گرفت و اعلام کرد که موجودی کاربران در تمام مدت بدون تغییر باقی مانده است.
  • کازموس لبز تاکنون زنجیره‌های آسیب‌دیده، جزئیات آسیب‌پذیری یا خسارات کلی را علناً افشا نکرده است.

این شرکت در بیانیه اولیه خود آسیب‌پذیری اصلی، زنجیره‌های آسیب‌دیده یا خسارات کلی را مشخص نکرد. اعلام کرد که کاربران ماژول Cosmos EVM تحت تأثیر قرار گرفته‌اند و پس از حل وضعیت، گزارش حادثه را وعده داد.

افشاهای جداگانه از MANTRA، TAC و KiiChain حملات اخیر را به پشته نرم‌افزاری Cosmos EVM مرتبط می‌سازد. با این حال، Cosmos Labs به طور عمومی تأیید نکرده است که این حوادث دارای یک آسیب‌پذیری دقیق مشترک هستند یا نام تمام زنجیره‌هایی را که از آن‌ها خواسته شده متوقف شوند، ذکر نکرده است.

زنجیره‌های Cosmos EVM توصیه‌های توقف اضطراری دریافت می‌کنند

Cosmos EVM یک پشته نرم‌افزاری مشترک است که به زنجیره‌های Cosmos SDK اجازه می‌دهد قراردادهای هوشمند سازگار با اتریوم را اجرا کنند. بنابراین، یک آسیب‌پذیری در یک ماژول مشترک می‌تواند شبکه‌های مستقل در حال اجرای نسخه‌ها یا پیکربندی‌های آسیب‌دیده را در معرض خطر قرار دهد.

Cosmos Labs اعلام کرد که تیم‌هایش "به طور فعال در حال پاسخگویی" هستند و با زنجیره‌هایی که از این ماژول استفاده می‌کنند، تماس گرفته‌اند. از این تیم‌ها خواست تا با اعتباردهندگان (validators) هماهنگ شوند، زیرا اعتباردهندگان باید به طور جمعی تولید بلاک (block production) را در شبکه‌های اثبات سهام غیرمتمرکز متوقف کنند.

توقف از ثبت تراکنش‌های جدید جلوگیری می‌کند در حالی که توسعه‌دهندگان در حال بررسی و توزیع یک راه‌حل هستند. همچنین به طور موقت نقل و انتقالات عادی، برنامه‌ها و برداشت‌هایی را که به زنجیره آسیب‌دیده وابسته هستند، مسدود می‌کند.

Cosmos Labs سایر تیم‌های Cosmos EVM را که سؤالاتی داشتند به ایمیل امنیتی خود ارجاع داد. این شرکت نسخه نرم‌افزاری، دستورالعمل‌های کاهش خطر یا برنامه زمان‌بندی راه‌اندازی مجدد را منتشر نکرد، که احتمالاً برای جلوگیری از افشای جزئیات قابل بهره‌برداری پیش از محافظت از زنجیره‌ها بوده است.

KiiChain و TAC تخلیه توکن‌ها را افشا می‌کنند

KiiChain اعلام کرد که یک مهاجم در ۲۲ آگوست، ۱۴۸,۳۲۶,۵۸۳.۱۵ واحد KII را از کیف پول‌ها تخلیه کرده است. گزارش حادثه آن بیان کرد که مهاجم این تکنیک را ۱۸ بار تکرار کرده بود تا اینکه اعتباردهندگان شبکه را در بلاک ۹,۳۵۵,۷۲۳ متوقف کردند.

تیم این حمله را به یک آسیب‌پذیری Cosmos EVM مرتبط با حساب‌های وستینگ (vesting accounts)، عملیات استیکینگ (staking operations) و مدیریت موجودی مرتبط دانست. KiiChain گفت که مهاجم بخشی از دارایی‌ها را از طریق Hyperlane به BNB Smart Chain بریج (bridge) کرده است. تیم، خود Hyperlane را به عنوان مؤلفه آسیب‌پذیر شناسایی نکرد.

TAC به طور جداگانه اعلام کرد که یک مهاجم در ۲۲ آگوست از یک نقطه ضعف در لایه پیش‌کامپایل (precompile layer) Cosmos EVM سوءاستفاده کرده و یک حساب را تخلیه کرده است. طبق به‌روزرسانی رسمی آن، اعتباردهندگان TAC را در بلاک ۲۴,۶۷۱ متوقف کردند.

افشاهای این پروژه‌ها نشان می‌دهد که هر دو شبکه متحمل جابجایی غیرمجاز دارایی‌ها شده‌اند. Cosmos Labs هنوز یک محاسبه کلی از خسارت منتشر نکرده و تأیید نکرده است که آیا همان مهاجم کنترل تمامی آدرس‌های درگیر را بر عهده داشته است یا خیر.

MANTRA پس از یک توقف ۳۰ ساعته دوباره راه‌اندازی شد

MANTRA در ۲۰ آگوست پس از شناسایی فعالیت مربوط به دو کیف پول مدیریت شده توسط پروژه، شبکه خود را متوقف کرد. تیم حادثه را به ماژول Cosmos EVM خود محدود کرد و یک نسخه به‌روزرسانی شده را قبل از هماهنگی برای راه‌اندازی مجدد اعتباردهندگان، منتشر کرد.

همانطور که قبلاً گزارش شده بود، MANTRA تولید بلاک را پس از یک توقف تقریباً ۳۰ ساعته از سر گرفت. این شبکه از یک اسنپ‌شات (snapshot) در بلاک ۱۷,۴۴۹,۳۹۸ راه‌اندازی مجدد شد، بدون اینکه وضعیت ثبت شده زنجیره به عقب برگردد.

MANTRA اعلام کرد که "هیچ وجه کاربری تحت تأثیر قرار نگرفته است"، اما گزارش جامع پس از حادثه (post-mortem) و حسابرسی دقیق دارایی‌های آن منتشر نشده است.

تیم گفت که موجودی‌ها بدون تغییر باقی مانده‌اند و دو آدرس آسیب‌دیده متعلق به زیرساخت کیف پول داخلی آن بوده است. این بیانیه مشخص نمی‌کند که آیا دارایی‌های کنترل شده توسط پروژه جابجا شده‌اند یا میزان برداشت‌های attempted را تعیین نمی‌کند.

این حوادث پس از یک نقص قبلی Cosmos EVM مربوط به پیش‌کامپایل ICS20 رخ می‌دهد. یک هشدار امنیتی در ماه مارس اعلام کرد که مدیریت نادرست وضعیت در طول اجرای تو در تو، اجازه می‌داد همان موجودی توکن چندین بار در یک تراکنش استفاده شود.

آن مشکل قبلی در ژانویه، باعث خسارت ۷ میلیون دلاری تخمینی در SagaEVM شد. در پوشش خبری مرتبط، SagaEVM پس از به خطر افتادن دارایی‌های بریج شده، متوقف شد. هنوز تأیید نشده است که آیا حملات آگوست از همان نقص دقیق، یک مسیر اجرایی مرتبط یا یک آسیب‌پذیری جداگانه استفاده کرده‌اند.

گزارش پس از حادثه Cosmos Labs دامنه را مشخص خواهد کرد

اولویت‌های فوری شامل شناسایی هر استقرار آسیب‌پذیر، توزیع یک پچ تست شده و تأیید اینکه زنجیره‌های آسیب‌دیده می‌توانند با خیال راحت راه‌اندازی مجدد شوند، است. اعتباردهندگان قبل از از سرگیری تولید بلاک به دستورالعمل‌های ارتقاء هماهنگ شده نیاز خواهند داشت.

گزارش وعده داده شده Cosmos Labs باید مؤلفه معیوب، نسخه‌های آسیب‌دیده، جدول زمانی بهره‌برداری و خسارات کلی را شناسایی کند. همچنین باید توضیح دهد که آیا MANTRA، TAC و KiiChain از طریق مسیر کد یکسان به خطر افتاده‌اند یا خیر.

تا زمانی که آن گزارش منتشر شود، سایر تیم‌هایی که از Cosmos EVM استفاده می‌کنند ممکن است شبکه‌ها را متوقف نگه دارند یا عملکرد آسیب‌دیده را غیرفعال کنند. کاربران باید به صفحات وضعیت رسمی زنجیره اعتماد کنند و از انجام تراکنش‌ها از طریق رابط‌های تأیید نشده یا ابزارهای بازیابی ادعایی خودداری کنند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!