نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند
پروژه کازماس (Cosmos) اعلام کرد که به دلیل اشتباه در ارزیابی یک باگ بحرانی به مدت ۴ ماه، هکرها موفق شدند حدود ۶ میلیون دلار دارایی را از ۶ شبکه مختلف مبتنی بر این اکوسیستم سرقت کنند. این آسیبپذیری که مربوط به لایه نرمافزاری مشترک کازماس EVM بود، بیش از ۴۰ بلاک چین را در معرض خطر قرار داد و در نهایت شبکههایی نظیر مانترا (MANTRA)، TAC و کی چین (KiiChain) مورد سوءاستفاده قرار گرفتند.
مهاجمان با بهرهبرداری از یک نقص محاسباتی، حدود ۲.۸۷ میلیون دلار را از طریق صرافیهای غیرمتمرکز و ۲.۸۵ میلیون دلار دیگر را از طریق پلتفرمهای متمرکز خارج کردند. شبکه مانترا با جابهجایی غیرمجاز ۷۲۰.۹ میلیون توکن، بزرگترین خسارت گزارششده در این حادثه را متحمل شد. کازماس لبز (Cosmos Labs) اعتراف کرد که گزارش این باگ را در ۲۵ آوریل دریافت کرده بود، اما به اشتباه تصور میکرده که این مشکل تنها شبکههایی با اعشار خاص را تهدید میکند و برای شبکههای اصلی خطری ندارد.
جزئیات فنی و اشتباه در اصلاح باگ
این آسیبپذیری ترکیبی از دو نقص در سیستم حسابداری بود که به مهاجم اجازه میداد با ایجاد یک وضعیت «سرریز منفی» (Underflow)، موجودیهای غیرواقعی بسیار بزرگی ایجاد کرده و سپس داراییهای واقعی سایر حسابها را تخلیه کند. تیم فنی کازماس ابتدا این مشکل را به صورت یک «پچ عمومی بیصدا» در ماه می اصلاح کرد، اما به دلیل ترس از شکستن کدهای قبلی، آن را به نسخههای قدیمیتر منتقل نکرد. این تعلل باعث شد تا با انتشار جزئیات فنی باگ در ماه آگوست، هکرها در کمتر از ۱۲ ساعت حملات خود را آغاز کنند.
واکنش کازماس لبز و وضعیت داراییها
کازماس لبز در گزارش مشروح خود اعلام کرد:
«بر اساس ارزیابیهای اولیه، کازماس لبز این آسیبپذیری را به جای فرآیند توزیع پچ خصوصی که برای تهدیدات مستقیم داراییهای کاربران استفاده میشود، از طریق فرآیند پچ عمومی و بیصدا رفع کرد.»
پس از وقوع حملات، کازماس با ۴۰ شبکه تماس گرفت و ۱۳ شبکه موفق شدند پیش از بهرهبرداری، فعالیت خود را متوقف یا اصلاحیه را اعمال کنند. در حال حاضر، بخشی از داراییهای منتقل شده به صرافیهای متمرکز مسدود شده و تیمهای امنیتی در حال ردیابی باقیمانده وجوه با همکاری نهادهای قانونی هستند. این حادثه باعث شد تا کازماس در پروتکلهای شناسایی و افشای باگهای خود تجدیدنظر کلی انجام دهد.