تعرض Cozy Finance لثاني استغلال على Optimism، وخسر 170 ألف دولار في 13 دقيقة

iconCrypto Economy
مشاركة
AI summary iconملخص
أبلغت Cozy Finance عن استغلال في مجال التمويل اللامركزي على شبكة Optimism، وخسرت 170,000 دولار خلال 13 دقيقة. قام المهاجم بسحب 163,326 وحدة USDC.e عبر 63 تحويلًا. تم نشر عقد الهجوم قبل خمسة أيام. هذا يلي خرقًا بقيمة 427,000 دولار على نفس الشبكة قبل أكثر من عام. تُظهر الأخبار على السلسلة أن عقد الاستغلال كان نشطًا قبل وقوع الحادث. يسلط استغلال التمويل اللامركزي الضوء على المخاطر المستمرة في هذا المجال.

ملخص:

  • خسرت Cozy Finance حوالي 170,000 دولار في استغلال ثانٍ على Optimism، حيث نقل المهاجم الأموال خارج النظام بعد 13 دقيقة فقط من السحب الأولي.
  • نقل الاستغلال حوالي 163,326 USDC.e عبر 63 عملية تحويل، بينما تُظهر السجلات أن عقد الهجوم تم نشره قبل خرق البيانات بخمسة أيام.
  • كان توزيع Cozy على Optimism يحتوي على حوالي 172,000 دولار قبل ذلك، مما يشير إلى أن معظم المبلغ تم استرداده، بينما تكبد البروتوكول بالفعل خسارة قدرها 427,000 دولار بسبب هجوم في عام 2025.

عانت Cozy Finance من اختراق ثانٍ على Optimism في بداية الاثنين، حيث سحب المهاجم ما يقارب $170,000 قبل نقل الأموال عبر جسر بعد 13 دقيقة فقط. وقد حوّل سرعة الهجوم خسارة متواضعة نسبيًا إلى تحذير أمني أقوى لشركة التأمين DeFi، التي تعمل على أسواق حماية تسمح للمستخدمين بشراء تغطية ضد الفشل عبر التمويل اللامركزي. وقد حدد Blockaid الحادثة بعد أن غادرت الأموال بالفعل، بينما أظهرت بيانات المُستكشف عدم وجود حركة إضافية من محفظة المهاجم بعد ذلك. ويأتي هذا الاختراق بعد أقل من عام من تعرض Cozy لهجوم آخر على Optimism.

وصلت معاملة الاستغلال في 05:43 UTC ونقلت حوالي 163,326 USDC.e من البروتوكول عبر 63 نقلًا للرموز. في نفس المعاملة، تم حرق حوالي 1.6 مليون من Cozy PToken، أو CPT، قبل أن يوافق المهاجم على رمز وينقل العائدات في 05:56 UTC. يبدو أن التحضير بدأ قبل أيام بدلاً من لحظات قبل السرقة، لأن عقد الهجوم تم نشره في 2 سبتمبر، خمسة أيام قبل الاستغلال. كما تُظهر السجلات أن المحافظ تلقت أموالها الأولى من حل Relay قبل أن تحدث العملية دون أي انقطاع واضح مسبقًا.

خسرت Cozy Finance حوالي 170,000 دولار في استغلال ثانٍ على Optimism

خرق ثانٍ لشبكة Optimism يثير أسئلة أعمق حول الأمان

يبدو أن الحادثة تدور حول Cozy Set، أو CSET، الذي حددته Blockaid كعقد الرمز المميز المستغل. لا يزال هذا العقد غير مُحقق، ويتضمن ما يقارب 4,168 دولارًا أمريكيًا من USDC.e بعد الهجوم. يصبح حجم الخسارة أكثر وضوحًا عندما يُقاس بمقارنة ذلك بنشر Cozy على Optimism، الذي كان يحتوي على حوالي 172,000 دولار قبل الاستغلال، مما يشير إلى أن المهاجم استولى على ما يقارب المبلغ الكامل المتاح هناك. تحتل Cozy Finance المرتبة الخامسة بين بروتوكولات التأمين، مع حوالي 1.3 مليون دولار في إجمالي القيمة المربوطة، مما يجعل خرقًا أحدث مقابل قاعدة رأسمالية نسبيًا صغيرة خلال نافذة الهجوم الضيقة نفسها.

هذا ليس أول فشل أمني لـ Cozy Finance على Optimism. في أغسطس 2025، استولى مهاجم آخر على حوالي 427,000 دولار بعد استغلال كود السحب الذي فشل في التحقق من من أكمل عملية الاسترداد. الآن، يثير خرق ثانٍ على نفس الشبكة أسئلة أصعب حول نقاط الضعف المتكررة والاستعداد الدفاعي، حتى وإن كان الخسارة الأخيرة أقل. وقال Blockaid إنه سيقدم تفاصيل إضافية مع استمرار التحقيق، ويمكن أن تتغير التقديرات المبكرة للاستغلال مع تقدم التحقيقات. لكن بالنسبة لـ Cozy، فإن المسألة الفورية واضحة: لقد تعرضت عملياتها على Optimism لهجومين منفصلين خلال حوالي ثلاثة عشر شهرًا مضطربة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.