🗞️ سایت خبری صرافی و رمز ارز
خانه اخبار نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند

نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند

نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند
پروژه کازماس (Cosmos) اعلام کرد که به دلیل اشتباه در ارزیابی یک باگ بحرانی به مدت ۴ ماه، هکرها موفق شدند حدود ۶ میلیون دلار دارایی را از ۶ شبکه مختلف مبتنی بر این اکوسیستم سرقت کنند. این آسیب‌پذیری که مربوط به لایه نرم‌افزاری مشترک کازماس EVM بود، بیش از ۴۰ بلاک چین را در معرض خطر قرار داد و در نهایت شبکه‌هایی نظیر مانترا (MANTRA)، TAC و کی چین (KiiChain) مورد سوءاستفاده قرار گرفتند. مهاجمان با بهره‌برداری از یک نقص محاسباتی، حدود ۲.۸۷ میلیون دلار را از طریق صرافی‌های غیرمتمرکز و ۲.۸۵ میلیون دلار دیگر را از طریق پلتفرم‌های متمرکز خارج کردند. شبکه مانترا با جابه‌جایی غیرمجاز ۷۲۰.۹ میلیون توکن، بزرگترین خسارت گزارش‌شده در این حادثه را متحمل شد. کازماس لبز (Cosmos Labs) اعتراف کرد که گزارش این باگ را در ۲۵ آوریل دریافت کرده بود، اما به اشتباه تصور می‌کرده که این مشکل تنها شبکه‌هایی با اعشار خاص را تهدید می‌کند و برای شبکه‌های اصلی خطری ندارد. جزئیات فنی و اشتباه در اصلاح باگ این آسیب‌پذیری ترکیبی از دو نقص در سیستم حسابداری بود که به مهاجم اجازه می‌داد با ایجاد یک وضعیت «سرریز منفی» (Underflow)، موجودی‌های غیرواقعی بسیار بزرگی ایجاد کرده و سپس دارایی‌های واقعی سایر حساب‌ها را تخلیه کند. تیم فنی کازماس ابتدا این مشکل را به صورت یک «پچ عمومی بی‌صدا» در ماه می اصلاح کرد، اما به دلیل ترس از شکستن کدهای قبلی، آن را به نسخه‌های قدیمی‌تر منتقل نکرد. این تعلل باعث شد تا با انتشار جزئیات فنی باگ در ماه آگوست، هکرها در کمتر از ۱۲ ساعت حملات خود را آغاز کنند. واکنش کازماس لبز و وضعیت دارایی‌ها کازماس لبز در گزارش مشروح خود اعلام کرد: «بر اساس ارزیابی‌های اولیه، کازماس لبز این آسیب‌پذیری را به جای فرآیند توزیع پچ خصوصی که برای تهدیدات مستقیم دارایی‌های کاربران استفاده می‌شود، از طریق فرآیند پچ عمومی و بی‌صدا رفع کرد.» پس از وقوع حملات، کازماس با ۴۰ شبکه تماس گرفت و ۱۳ شبکه موفق شدند پیش از بهره‌برداری، فعالیت خود را متوقف یا اصلاحیه را اعمال کنند. در حال حاضر، بخشی از دارایی‌های منتقل شده به صرافی‌های متمرکز مسدود شده و تیم‌های امنیتی در حال ردیابی باقی‌مانده وجوه با همکاری نهادهای قانونی هستند. این حادثه باعث شد تا کازماس در پروتکل‌های شناسایی و افشای باگ‌های خود تجدیدنظر کلی انجام دهد.
خبرهای بیشتر
آخرین مطالب منتشر شده