कॉस्मोस ने एक सक्रिय ईथेरियम वर्चुअल मशीन (EVM) सुरक्षा घटना का अनुभव किया, जिससे इसके मॉड्यूल प्रभावित हुए। इस घटना के कारण प्रभावित नेटवर्क्स को जांचकर्ताओं द्वारा मूल समस्या का मूल्यांकन किए जाने तक संयोजन को प्राथमिकता देनी पड़ी।
खतरे के जवाब में, कॉस्मोस लैब्स ने प्रभावित EVM चेन पर वैलिडेटर्स को संचालन रोकने के लिए कहा, जिससे सुरक्षा टीमों को दुर्बलता का आकलन करने के दौरान गतिविधियाँ सीमित रहीं।
उस प्रतिक्रिया ने प्रभावित मॉड्यूल से संभावित रूप से जुड़े नेटवर्क्स पर अनिश्चित लेनदेन को जारी रहने से रोककर अतिरिक्त जोखिम को कम कर दिया।

हालांकि, इस घटना का प्रभाव अस्पष्ट रहा क्योंकि Cosmos ने प्रभावित चेन्स, संभावित नुकसान, या दुरुपयोग के तकनीकी विवरण का खुलासा नहीं किया था। इससे तत्काल ध्यान वित्तीय क्षति के मापन के बजाय संयमन पर केंद्रित रहा।
वैलिडेटर्स द्वारा नेटवर्क पॉज को नियंत्रित किए जाने के साथ, ध्यान फिर मूल कारण की पहचान और यह निर्धारित करने की ओर शिफ्ट हो गया कि सुरक्षित रूप से सामान्य संचालन को पुनः स्थापित करने से पहले किन चेन्स को ठीक करने की आवश्यकता है।
कॉस्मोस की घटना से जुड़ी श्रृंखलाएँ प्रभावित हुईं
जैसे-जैसे Cosmos EVM समस्या फैली, तीन चेन्स ने क्षति के स्तर और उपचार प्रोटोकॉल का खुलासा किया। KiiChain सबसे अधिक प्रभावित हुआ, जिसने वैलिडेटर्स द्वारा नेटवर्क को रोके जाने से पहले 18 अलग-अलग हमलों में 148.3 मिलियन KII खो दिए।
एक पोस्टमॉर्टम रिपोर्ट में, चेन ने रिपोर्ट किया कि चूंकि चोरी की गई धनराशि चेन के बाहर नहीं गई थी, इसलिए उनमें से आधे से अधिक धन को वापस प्राप्त किया जा सकता है। इसमें 80.7m KII, यानी दुरुपयोग किए गए टोकन का 54% शामिल था।
श्रृंखला ने दोष Cosmos EVM पर भी डाल दिया, दावा करते हुए कि वुल्नरेबिलिटी Cosmos कोड में थी, KiiChain कोड में नहीं। इसका कारण यह है कि KiiChain ने कोई संशोधन न करके Cosmos EVM मॉड्यूल पर काम किया।
इसी बीच, TAC के पास जोखिम को सीमित करने का लाभ था, जिसे ब्लॉक संख्या 24,671,475 पर बंद कर दिया गया। परिणामस्वरूप, वैलिडेटर्स ने हमलावरों द्वारा एक खाते को खाली करने के बाद सभी संचालन रोक दिए, जिससे आगे की दुरुपयोग को रोका गया।
अन्यत्र, MANTRA ने अपने उपयोगकर्ताओं को नुकसान से बचाने में सफलता पाई जब इसने 30 घंटे के लिए संचालन रोक दिया और Cosmos EVM संस्करण 8.4.0 लागू किया।

हालाँकि, डिप्लॉयमेंट के बाद संचालन पुनः शुरू करने से पता चला कि पैचिंग से संचालन का सुरक्षित पुनः आरंभ संभव है। हालाँकि, KiiChain अभी भी ऑफलाइन है, और इसलिए संचालन को पुनः शुरू करने की क्षमता एक समन्वित वैलिडेटर अपडेट पर निर्भर करेगी।
मूल कारण अभी तक अनावरित है
कुछ चेन्स के बहाल होने के बावजूद, साझा Cosmos EVM मॉड्यूल के भीतर विफलता अभी अनसुलझी है, इसलिए घटना अभी खुली हुई है। MANTRA ने Cosmos EVM संस्करण 8.4.0 के साथ पुनः शुरुआत की है, लेकिन अन्य नेटवर्क अभी भी रुके हुए हैं, जबकि टीमें अपने अगले कदमों की तैयारी कर रही हैं।
इसलिए, नुकसान का व्यक्तिगत खुलासा अभी भी किए गए नुकसान को मापने की प्राथमिक विधि है। ये खुलासे साझा EVM मॉड्यूल्स के अनधिकृत लेन-देन की पहचान करते हैं। हालाँकि, वे तकनीकी विफलताओं की पूर्ण समझ प्रदान नहीं करते हैं।
हालाँकि ये रिपोर्ट्स अनधिकृत गतिविधि को साझा EVM कोड से जोड़ती हैं, लेकिन वे पूर्ण तकनीकी विफलता की पुष्टि नहीं करतीं। जब तक Cosmos Labs घटना रिपोर्ट प्रकाशित नहीं करता, तब तक चेन्स ज्ञात एक्सपोजर को पैच कर सकती हैं, लेकिन यह पुष्टि नहीं कर सकतीं कि हर संबंधित कमजोरी को ठीक कर दिया गया है।
अंतिम सारांश
- कॉस्मोस EVM की घटना के कारण नेटवर्क बंद हो गया, जिसमें KiiChain ने 18 हमलों में 148.3 मिलियन KII खो दिए।
- MANTRA को पैच करने के बाद पुनः शुरू कर दिया गया, लेकिन मूल कारण और पूर्ण Cosmos EVM एक्सपोजर अभी तक खुलासा नहीं किया गया है।





