কসমসে একটি সক্রিয় ইথেরিয়াম ভার্চুয়াল মেশিন (ইভিএম) সুরক্ষা ঘটনা ঘটেছে যা এর মডিউলগুলিকে প্রভাবিত করেছে। এই ঘটনাটি প্রভাবিত নেটওয়ার্কগুলিকে পরীক্ষামূলক মূল্যায়নের সময় সংকুচিতকরণকে অগ্রাধিকার দিতে বাধ্য করেছে।
হুমকির প্রতিক্রিয়ায়, কসমস ল্যাবস প্রভাবিত EVM চেইনগুলিতে ভ্যালিডেটরদের অপারেশন বন্ধ করার আহ্বান জানিয়েছে, যাতে সুরক্ষা দলগুলি দুর্বলতা মূল্যায়ন করার সময় কার্যকলাপ সীমিত থাকে।
এই প্রতিক্রিয়াটি প্রভাবিত মডিউলের সাথে সম্ভাব্যভাবে সংযুক্ত নেটওয়ার্কগুলিতে অনিশ্চিত লেনদেনগুলি চালিয়ে যাওয়া বন্ধ করে আরও বেশি প্রতিকূলতা কমিয়েছে।

তবে, ঘটনাটির প্রভাব অস্পষ্ট থেকে গেল কারণ কসমস প্রভাবিত চেইনগুলি, সম্ভাব্য ক্ষতি বা দুর্বলতার প্রযুক্তিগত বিবরণ প্রকাশ করেনি। এর ফলে আর্থিক ক্ষতির পরিমাপের পরিবর্তে অবিলম্বে প্রতিরোধের উপর মনোযোগ কেন্দ্রীভূত হয়েছিল।
ভ্যালিডেটরগুলি নেটওয়ার্ক পজ সমন্বয় করার সাথে সাথে, মনোযোগ তখন মূল কারণ চিহ্নিত করা এবং নিরাপদে সাধারণ অপারেশন পুনরুদ্ধারের আগে কোন চেইনগুলির সংশোধনের প্রয়োজন হয় তা নির্ধারণের দিকে সরে গেল।
কসমস ঘটনাটি সংযুক্ত চেইনগুলিকে ব্যাহত করেছে
কসমস ইভিএম সমস্যা ছড়িয়ে পড়ার সময়, তিনটি চেইন ক্ষতির মাত্রা এবং পুনরুদ্ধার প্রোটোকল প্রকাশ করে। কিইচেইন সবচেয়ে বেশি ক্ষতির শিকার হয়েছিল, যা ১৮টি ভিন্ন আক্রমণের মাধ্যমে ১৪৮.৩ মিলিয়ন KII হারিয়েছে, যার পর ভ্যালিডেটরগুলি নেটওয়ার্কটি বন্ধ করে দেয়।
একটি পোস্টমর্টেম রিপোর্ট-এ চেইনটি জানিয়েছে যে চুরি করা ফান্ডের অর্ধেকের বেশি ফিরিয়ে আনা যাবে, কারণ এগুলি চেইন ছাড়েনি। এটি 80.7m KII, বা দুর্বলতার শিকার হওয়া টোকেনের 54% কে অন্তর্ভুক্ত করে।
চেইনটি দায় কসমস ইভিএম-এর উপর চাপিয়ে দাবি করেছে যে ভালনারেবিলিটি কসমস কোডের মধ্যে ছিল, কিছুই কিইচেইন কোডের মধ্যে নয়। এটি কারণ কিইচেইন কোনো পরিবর্তন ছাড়াই কসমস ইভিএম মডিউলে চলছিল।
এর মধ্যে, TAC-এর এক্সপোজার সীমিত করার সুবিধা ছিল, যা 24,671,475 ব্লক নম্বরে বন্ধ হয়ে যায়। ফলে, হামলাকারীদের একটি অ্যাকাউন্ট খালি করার পর ভ্যালিডেটরগুলি সমস্ত অপারেশন বন্ধ করে দেয়, যার ফলে আরও দুর্নীতি প্রতিরোধ করা যায়।
অন্যত্র, ম্যান্ট্রা ৩০ ঘন্টা অপারেশন বন্ধ করে কসমস ইভিএম সংস্করণ ৮.৪.০ চালু করে তাদের ব্যবহারকারীদের ক্ষতি এড়াতে সক্ষম হয়েছিল।

তবে, ডিপ্লয়মেন্টের পরে অপারেশন পুনরায় শুরু করা প্রমাণ করে যে প্যাচিং অপারেশন নিরাপদে পুনরায় শুরু করতে সক্ষম করে। তবুও, KiiChain এখনও অফলাইন রয়েছে, এবং অপারেশন পুনরায় শুরু করার ক্ষমতা একটি সমন্বিত ভ্যালিডেটর আপডেটের উপর নির্ভর করবে।
মূল কারণটি এখনও প্রকাশ করা হয়নি
কিছু চেইন পুনরুদ্ধার হওয়ার সময়ও, শেয়ার্ড Cosmos EVM মডিউলের ভিতরের ব্যর্থতা এখনও সমাধান হয়নি বলে ঘটনাটি খোলা রয়েছে। MANTRA Cosmos EVM সংস্করণ 8.4.0 দিয়ে পুনরায় শুরু করেছে, কিন্তু অন্যান্য নেটওয়ার্কগুলি এখনও বন্ধ রয়েছে, যখন দলগুলি তাদের পরবর্তী পদক্ষেপের সমন্বয় করছে।
অতএব, ক্ষতির পরিমাপের প্রাথমিক পদ্ধতি হিসেবে ব্যক্তিগত ক্ষতির প্রকাশ অব্যাহত থাকে। এই প্রকাশগুলি শেয়ারড EVM মডিউলগুলিতে অননুমোদিত লেনদেনগুলি চিহ্নিত করে। তবে, এগুলি প্রযুক্তিগত ব্যর্থতার একটি সম্পূর্ণ বোঝাপড়া প্রদান করে না।
যদিও সেই রিপোর্টগুলি অননুমোদিত কার্যকলাপকে শেয়ার্ড EVM কোডের সাথে সংযুক্ত করে, তবে এগুলি সম্পূর্ণ প্রযুক্তিগত ব্যর্থতা প্রতিষ্ঠা করে না। যতক্ষণ না Cosmos Labs ঘটনা রিপোর্ট প্রকাশ করে, চেইনগুলি পরিচিত সংবেদনশীলতা প্যাচ করতে পারে, কিন্তু প্রতিটি সম্পর্কিত দুর্বলতা ঠিক হয়েছে কিনা তা নিশ্চিত করতে পারে না।
চূড়ান্ত সারসংক্ষেপ
- কসমস ইভিএম ঘটনাটি নেটওয়ার্ক বন্ধের কারণ হয়েছিল, যার ফলে কিইচেইন ১৮টি আক্রমণে ১৪৮.৩ মিলিয়ন কিই হারিয়েছে।
- ম্যান্ট্রা প্যাচ করার পর পুনরায় শুরু হয়েছে, কিন্তু মূল কারণ এবং সম্পূর্ণ Cosmos EVM প্রভাব এখনও প্রকাশ করা হয়নি।





