TL;DR:
- Cozy Finance ने एक दूसरे Optimism दुरुपयोग में लगभग $170,000 का नुकसान उठाया, जिसमें हमलावर ने प्रारंभिक निकास के केवल 13 मिनट बाद धन को ब्रिज किया।
- दुरुपयोग ने 63 ट्रांसफ़र के माध्यम से लगभग 163,326 USDC.e ले जाया, जबकि रिकॉर्ड्स दर्शाते हैं कि हमला कॉन्ट्रैक्ट को लेकर ब्रीच से पांच दिन पहले डिप्लॉय किया गया था।
- Cozy का ऑप्टिमिज़म डिप्लॉयमेंट पहले लगभग $172,000 रखता था, जिससे लगता है कि इसका अधिकांश हिस्सा स्वीप कर लिया गया था, जबकि 2025 के हमले से पहले ही प्रोटोकॉल को $427,000 की हानि हुई थी।
Cozy Finance को शुक्रवार को ऑप्टिमिसम पर दूसरा दुरुपयोग हुआ, जिसमें एक हमलावर ने लगभग $170,000 निकाल लिए और 13 मिनट बाद ही फंड्स को एक ब्रिज के माध्यम से स्थानांतरित कर दिया। हमले की इस तेजी ने एक अपेक्षाकृत सामान्य हानि को DeFi बीमाकर्ता के लिए एक अधिक तीव्र सुरक्षा चेतावनी में बदल दिया, जो डिसेंट्रलाइज्ड फाइनेंस के विफलताओं के खिलाफ उपयोगकर्ताओं को कवरेज खरीदने की सुविधा प्रदान करता है। Blockaid ने फंड्स के बाहर निकलने के बाद इस घटना को चिह्नित किया, जबकि एक्सप्लोरर डेटा में हमलावर के वॉलेट से कोई आगे की गतिविधि नहीं दिखी। यह दुरुपयोग Cozy के पिछले Optimism हमले के लगभग एक साल बाद हुआ।
समुदाय चेतावनी:
Blockaid ने Optimism पर @cozyfinance पर चल रहे दुरुपयोग का पता लगाया है।
अब तक 170k$ निकाल लिया गया है।
अधिक विवरण इनमें 
— Blockaid (@blockaid_) September 7, 2026
दुरुपयोग लेनदेन 05:43 UTC पर पहुंचा और प्रोटोकॉल से 63 टोकन ट्रांसफ़र के माध्यम से लगभग 163,326 USDC.e ले गया। इसी लेनदेन में, हमलावर ने 05:56 UTC पर एक टोकन को मंजूरी देने और लाभ को ब्रिज करने से पहले लगभग 1.6 मिलियन Cozy PToken, या CPT, को जला दिया। तैयारी प्रतीत होती है कि इससे कई दिन पहले शुरू हुई थी, न कि निकास से कुछ क्षण पहले, क्योंकि हमला कॉन्ट्रैक्ट 2 सितंबर को, दुरुपयोग से पांच दिन पहले डिप्लॉय किया गया था। रिकॉर्ड्स दिखाते हैं कि वॉलेट को संचालन के पहले, किसी भी प्रतीत होने वाली बाधा के बिना, एक Relay सॉल्वर से पहली राशि प्राप्त हुई थी।

एक दूसरा ऑप्टिमिज़म ब्रीच गहरे सुरक्षा प्रश्न उठाता है
घटना प्रतीत होती है कि Cozy Set, या CSET पर केंद्रित है, जिसे Blockaid ने दुरुपयोग किए जाने वाले टोकन कॉन्ट्रैक्ट के रूप में पहचाना है। वह कॉन्ट्रैक्ट अभी भी अप्रमाणित है और हमले के बाद भी USDC.e में लगभग $4,168 रकम रखता है। जब इस हानि का आकलन Cozy के Optimism डिप्लॉयमेंट के संदर्भ में किया जाता है, जिसमें हमले से पहले लगभग $172,000 थे, तो यह स्पष्ट होता है कि हमलावर ने वहां उपलब्ध पूरी रकम को स्वीप कर लिया। Cozy Finance कुल मूल्य बंधी (TVL) के मामले में बीमा प्रोटोकॉल्स में पांचवें स्थान पर है, जिसमें लगभग $1.3 मिलियन की रकम है, जिससे संकीर्ण हमले की समयावधि के दौरान इस नवीनतम लंगड़ापन का सापेक्षिक रूप से सीमित पूंजी आधार के साथ सामना हुआ।
यह Optimism पर Cozy Finance की पहली सुरक्षा विफलता नहीं है। अगस्त 2025 में, एक अन्य हमलावर ने एक ऐसे निकास कोड का दुरुपयोग करके लगभग $427,000 ले लिए, जिसमें एक रिडीम्पशन पूरा करने वाले की पहचान की जांच नहीं की गई थी। एक ही नेटवर्क पर दूसरा ब्रीच अब आवर्ती कमजोरियों और रक्षात्मक तैयारी के बारे में कठिन प्रश्न उठाता है, हालांकि नवीनतम नुकसान छोटा है। Blockaid ने कहा कि वह ट्रेसिंग जारी रखने पर अधिक विवरण प्रदान करेगा, और प्रारंभिक हमले के अनुमान जांच के प्रगति के साथ बदल सकते हैं। हालांकि, Cozy के लिए तत्काल मुद्दा स्पष्ट है: लगभग तेरह उथल-पुथल महीनों में अब उसके Optimism संचालन पर दो अलग-अलग हमले हुए हैं।

