कॉस्मोस लैब्स ने कॉस्मोस EVM मॉड्यूल उपयोगकर्ताओं को प्रभावित करने वाली सुरक्षा घटना की चेतावनी दी है

iconCryptoBriefing
साझा करें
AI summary iconसारांश
24 अगस्त को Cosmos Labs ने Cosmos EVM मॉड्यूल का उपयोग करने वाली चेन्स को प्रभावित करने वाली सुरक्षा घटना की चेतावनी दी। वैलिडेटर्स को समस्या को नियंत्रित करने के लिए टीम काम कर रही है, इस समय संचालन रोकने के लिए कहा गया। हमले ICS20 प्रीकंपाइल में एक दोष से जुड़े हुए हैं, जो Cosmos IBC फ्रेमवर्क का हिस्सा है। मार्च 2026 में एक पैच जारी किया गया था, लेकिन नए दुरुपयोगों से पता चलता है कि अभी भी कॉन्ट्रैक्ट सुरक्षा जोखिम बने हुए हैं। 2026 में पिछली घटनाओं, जिसमें $7 मिलियन का SagaEVM ब्रीच शामिल है, परितंत्र के भरपूर कॉन्ट्रैक्ट सुरक्षा की आवश्यकता को उजागर करती हैं। स्थिति हल होने पर पूरी रिपोर्ट जारी की जाएगी।

कॉस्मोस लैब्स ने 24 अगस्त को खुलासा किया कि एक सक्रिय सुरक्षा घटना इसके कॉस्मोस EVM मॉड्यूल के साथ बनाई गई चेन्स को लक्षित कर रही है, जो एक प्लग-एंड-प्ले लेयर है जो कॉस्मोस SDK चेन्स को ईथेरियम वर्चुअल मशीन के साथ संगतता प्रदान करती है। प्रभावित वैलिडेटर्स के लिए टीम की सलाह सीधी थी: अपने नेटवर्क्स को बंद कर दें।

कॉस्मोस लैब्स ने कहा कि वह जब तक स्थिति पर नियंत्रण नहीं हो जाता, तब तक एक पूरी घटना रिपोर्ट जारी करने की योजना बना रही है।

2026 में दुरुपयोग का एक पैटर्न

यह इस वर्ष Cosmos EVM मॉड्यूल के एक सुरक्षा चिंता के केंद्र में आने का पहला मौका नहीं है। जनवरी 2026 में, SagaEVM दुरुपयोग ने अनुमानित $7 मिलियन की राशि खा ली। उस हमले से 15 चेन प्रभावित हुए जो मॉड्यूल का उपयोग करते थे, हालांकि अंततः केवल एक ही दुरुपयोग का शिकार बनी।

विज्ञापन

हालांकि, अधिक तत्काल पूर्ववर्ती और अधिक चिंताजनक हैं। MANTRA Chain को 20 अगस्त से 22 अगस्त के बीच एक ब्रीच का सामना करना पड़ा, जिसके कारण आपातकालीन पैच लागू किए जाने तक संचालन 30 घंटे के लिए रोक दिया गया। TAC को भी 22 अगस्त को प्रहार किया गया, जहां हमलावरों ने प्रीकंपाइल-लेयर की कमजोरियों का दुरुपयोग किया, जिससे नए टोकन जारी किए बिना अनधिकृत फंड ट्रांसफ़र करने की सुविधा मिली।

दो दिन बाद, कॉस्मोस लैब्स ने अपने परितंत्र भर में चेतावनी जारी की। समय से पता चलता है कि या तो MANTRA और TAC की घटनाओं ने एक व्यापक, प्रणालीगत कमजोरी को उजागर किया, या हमलावरों ने एक ही कोडबेस साझा करने वाली कई श्रृंखलाओं पर अपने दुरुपयोग को सामान्यीकृत करने का तरीका खोज लिया।

दुर्बलता का अनुसरण मार्च तक ले जाता है

वर्तमान हमलों की लहर ASA-2026-002 के रूप में सूचीबद्ध एक गंभीर दुर्बलता से जुड़ी प्रतीत होती है। मार्च 2026 में खुलासा किए गए उस दोष में, Cosmos परितंत्र के भीतर क्रॉस-चेन टोकन ट्रांसफ़र को संभालने वाला ICS20 प्रीकंपाइल शामिल था। मुख्य समस्या नेस्टेड EVM निष्पादन के दौरान गलत स्थिति प्रबंधन थी, एक ऐसी त्रुटि जो हमलावर को जटिल लेनदेन के दौरान प्रणाली द्वारा बैलेंस और स्वामित्व को ट्रैक करने के तरीके को हेरफेर करने की अनुमति दे सकती है।

मार्च में, कॉस्मोस परितंत्र के कई हितधारकों के सहयोग से एक पैच विकसित और लागू किया गया। लेकिन अगस्त में दुरुपयोग के पुनर्उत्थान ने एक असुविधाजनक प्रश्न उठाया: क्या पैच अपूर्ण था, या हमलावरों ने संबंधित कोड के माध्यम से नए मार्ग खोज लिए हैं?

परितंत्र के लिए क्या जुए में है

कॉस्मोस लैब्स ने अभी तक प्रभावित चेन्स की पूरी सूची या जोखिम में रही कुल राशि का खुलासा नहीं किया है। यह सलाह प्रभावी रूप से चेन्स से अनुरोध करती है कि वे कॉस्मोस लैब्स द्वारा आगे के मार्गदर्शन तक ब्लॉक उत्पादन रोक दें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।