المؤلف: غو يو، ChainCatcher
في الأيام القليلة الماضية، شهدت منظومة Cosmos كارثة أمنية كان يمكن تجنبها. تعرضت سلاسل بلوكشين مُعتمدة على وحدة Cosmos EVM مثل MANTRA وTAC وKiiChain وNesa لهجمات، حيث سرق القراصنة كميات كبيرة من رموز احتياطي البروتوكول من محافظ الخزينة الخاصة بكل سلسلة وقاموا ببيعها بسرعة، مما أدى إلى انهيار أكثر من 90% في قيم رموز KII وTAC وNES خلال ساعات قليلة، مما تسبب في خسائر فادحة لحاملي الرموز الكثيرة.
في البداية، لم ي обрат السوق الانتباه إلى العوامل المشتركة وراء هذه السلسلة من الحوادث — جميعها سلاسل كتل من Cosmos، إذ أن هجمات القراصنة في سوق التشفير كانت شائعة جدًا، لكن السوق لم يلاحظ حتى أمس أن جميع هذه الحوادث نشأت من كود الترقية الإصدار v0.7.2 الذي نشرته Cosmos Labs على GitHub في 19 أغسطس.

كتب Cosmos Labs في صفحة GitHub هذه: "يتضمن هذا الإصدار إصلاحات أمنية مهمة. نوصي جميع السلاسل بالترقية إلى إصدار التصحيح هذا عبر الترقية المنسقة في أسرع وقت ممكن. يُعد هذا الإصدار ثوريًا." ويعكس الصياغة شعورًا بالإلحاح يدل على خطورة الثغرة.
ومع ذلك، فإن إجراءات Cosmos Labs مربكة: فقد أعلنت عن تصحيح الأمان بشكل عام، لكنها لم تُبلغ فرق المشاريع المعتمدة على هذا المودول بأي تحذير خاص أو إشعار بالإجبار على التحديث. هذا يعادل تعليق مفاتيح الخزنة في ساحة عامة مع وضع ملصق يقول "يرجى أخذها على الفور"، مما يمنح الأشخاص ذوي النوايا السيئة وقتًا كافيًا للبحث وتنفيذ الهجمات.
إذا كان المهاجمون يستطيعون قراءة GitHub، فحينها تحتاج الفرق التابعة إلى شيء أفضل من GitHub. ستحدث الثغرات دائمًا. معيار تقييم البنية التحتية للشركات هو كل ما يحدث بعد حدوث الثغرة: من تم التعرض له، ومن تلقى تحذيرًا، ومن تلقى تصحيحًا، وهل كان العميل أم المهاجم هو من تصرف أولًا. نحن بحاجة إلى تقرير تحليل ما بعد الحادث الكامل من Cosmos Labs. لكن لا يمكن تجميل هذا: فشل التنسيق كان شديدًا جدًا." كما قال المطور @justde.
كما نشرت KiiChain المتأثرة بالهجوم منشورًا توجه اتهامات مباشرة إلى Cosmos Labs بسبب سلوكها غير المسؤول، وأفادت أن هذا الحادث "كان يمكن تجنبه".
أشارت KiiChain إلى أن Cosmos Labs قامَت، عند نشر الإعلان يوم الجمعة، بربط إصلاح البرنامج مع مجموعة من المشكلات غير المرتبطة التي تم التعامل معها مسبقًا بشكل خاص. لم تُصنَّف القضية في ذلك الوقت على أنها أمر بالغ الأهمية، كما لو كان هناك ثغرة خطيرة قد تؤدي إلى خسارة دائمة للأموال. كما لم يُقترح تعليق جميع السلاسل.
كما كشفت KiiChain عن مبادئ الهجوم المحددة لهذه الثغرة. يتطلب هذا الهجوم تزامن ثلاث عيوب في وحدة Cosmos EVM: تجاوز عند كتابة الرصيد بعد التفويض إلى EVM أثناء التثبيت المسبق، بالإضافة إلى ثغرتين أخريين لم تُكشف عنهما بعد. لم تشارك كود KiiChain الخاص في هذا الهجوم. جميع سلاسل Cosmos EVM التي تمكّن حسابات الانتماء معرضة لنفس المخاطر.
الأمر الأكثر إثارة للأسف أن هذا الهجوم استمر حتى مساء يوم 24، حيث أصدر فريق مشروع Nesa إعلانًا فوريًا واتخذ إجراءات لتعليق البلوكشين. "لقد اكتشفنا سلوكًا ضارًا يستغل ثغرة Cosmos EVM على L1، ونقوم حاليًا باتخاذ إجراءات للحد من التأثير. لقد اتخذنا إجراءات سريعة، وسنعيد تشغيل الخدمة بعد إصلاح البرنامج وتنفيذ تدابير تصحيحية إضافية لضمان التشغيل الآمن."

في هذا الوقت، انخفض رمز Nesa بأكثر من 94%، من 0.22 دولار إلى 0.011 دولار. نادرًا ما تستعيد المشاريع أي استقرار بعد مثل هذا الانهيار.
ومع ذلك، فإن عدم اتخاذ فريق المشروع أي إجراءات نشطة لتقليل المخاطر بعد وقوع عدة حوادث أمنية في Cosmos EVM وتكشف المشكلات لمدة يومين على الأقل، يُظهر نقصًا خطيرًا في وعي الفريق التقني بالمخاطر والمسؤولية.
في 21، أعلنت MANTRA علنًا أنها حددت السبب الجذري للحادث، والذي كان مقتصرًا على وحدة Cosmos EVM في MANTRA Chain.

مع تزايد النقاشات، صدرت بيان الاستجابة العلنية من Cosmos Labs متأخرًا: "إن الحادث الأمني الجارٍ يؤثر على مستخدمي وحدة Cosmos EVM. وقد تصرف فريق الأمن والهندسة في Cosmos Labs بشكل استباقي بشأن هذا الحادث. لقد أوصينا السلاسل التي تستخدم Cosmos EVM والتي اتصلت بنا بطلب من المدققين وقف سلاسلهم."
لكن كان الوقت قد فات، حيث امتلأت وسائل التواصل الاجتماعي بالانتقادات والإحباط من جميع الجهات. "إنهم يحافظون على وحدة EVM المشتركة التي تعتمد عليها عشرات السلاسل، لكن عندما ظهر ثغرة حرجة في المُعدَّلات المسبقة، لم ينشروا تصحيحات عبر القنوات الرسمية، ولم يقدموا PoC واضحًا، ولا إرشادات منسقة للنشر. هذه السلاسل هي تابعة لرمزكم. وظيفتكم هي نشر تصحيحات أمنية بسرعة + PoC جاهزة للنشر، حتى يتمكن النظام البيئي بأكمله من الترقية بسلاسة. بدلاً من ذلك، حصلنا على تدمير صامت من الأعلى، حيث اضطر كل فريق للصراع بمفرده." كما قال المطور @justde.
حاليًا، لا يزال سوق Cosmos الرمزي ATOM بقيمة 800 مليون دولار أمريكي، ويتربع على المرتبة 68 بين جميع الرموز، لكنه انخفض بأكثر من 95% مقارنة بذروته.
كما تضررت تطورات بيئتها على مدار السنوات القليلة الماضية، حيث أعلنت مشاريع في بيئة Cosmos مثل Neutron وMars Protocol وPryzm وLeap Wallet وCosmostation عن وقف عملياتها خلال النصف العام الماضي، كما أعلنت مشاريع مثل Secret Network وNoble التخلي عن بيئة Cosmos والاختيار بناء Layer1 خاص بها أو الانتقال إلى بيئة Ethereum.
هذه السلسلة من عمليات السرقة لا شك أنها عززت بشكل كبير العيوب العميقة في Cosmos فيما يتعلق بمراجعة أمان الشفرة الأساسية، وآليات التنسيق بين السلاسل، ونظام الاستجابة للطوارئ.
قد تكون الثغرات الأمنية أمرًا لا مفر منه، لكن المنطق المريب المتمثل في "نشر التصحيحات العامة دون إعلام الجهات التالية" وجميع أشكال الأداء غير الاحترافي كافية لجعل جميع المُنشئين يشعرون بالقلق.




