Cosmos Labs เตือนเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อผู้ใช้งานโมดูล Cosmos EVM

iconCryptoBriefing
แชร์
AI summary iconสรุป
Cosmos Labs เตือนเมื่อวันที่ 24 สิงหาคมเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อเครือข่ายที่ใช้โมดูล Cosmos EVM ผู้ตรวจสอบได้รับคำแนะนำให้หยุดดำเนินการขณะทีมงานกำลังทำงานเพื่อควบคุมปัญหา การโจมตีดูเหมือนเกี่ยวข้องกับข้อบกพร่องใน ICS20 precompile ซึ่งเป็นส่วนหนึ่งของกรอบงาน Cosmos IBC มีการเผยแพร่แพตช์ในเดือนมีนาคม 2026 แต่การโจมตีแบบใหม่บ่งชี้ถึงความเสี่ยงด้านความปลอดภัยของสัญญาที่ยังคงมีอยู่ เหตุการณ์ก่อนหน้าในปี 2026 รวมถึงการถูกโจมตี SagaEVM มูลค่า 7 ล้านดอลลาร์สหรัฐ ชี้ให้เห็นถึงความจำเป็นในการเสริมความปลอดภัยของสัญญาให้แข็งแกร่งขึ้นทั่วทั้งระบบนิเวศ รายงานฉบับเต็มจะตามมาภายหลังจากสถานการณ์ได้รับการแก้ไข

Cosmos Labs เปิดเผยเมื่อวันที่ 24 สิงหาคมว่า มีเหตุการณ์ด้านความปลอดภัยที่กำลังโจมตีเครือข่ายที่สร้างขึ้นด้วยโมดูล Cosmos EVM ซึ่งเป็นส่วนเสริมแบบพร้อมใช้งานที่ทำให้เครือข่าย Cosmos SDK สามารถทำงานร่วมกับ Ethereum Virtual Machine ได้ ทีมงานแนะนำผู้ตรวจสอบที่ได้รับผลกระทบอย่างชัดเจน: หยุดเครือข่ายของคุณ

Cosmos Labs ระบุว่าจะเผยแพร่รายงานเหตุการณ์อย่างละเอียดทันทีที่สถานการณ์ได้รับการควบคุม

รูปแบบการโจมตีในปี 2026

นี่ไม่ใช่ครั้งแรกที่โมดูล Cosmos EVM อยู่ในจุดศูนย์กลางของความกังวลด้านความปลอดภัยในปีนี้ ในเดือนมกราคม 2026 การโจมตี SagaEVM ได้ดูดซับเงินประมาณ 7 ล้านดอลลาร์ การโจมตีครั้งนี้ส่งผลกระทบต่อโซ่ทั้งหมด 15 โซ่ที่ใช้โมดูลนี้ แม้ว่าในที่สุดจะมีเพียงหนึ่งโซ่เท่านั้นที่ถูกโจมตี

โฆษณา

อย่างไรก็ตาม ตัวแปรที่ใกล้เคียงกว่ากลับน่ากังวลยิ่งกว่า MANTRA Chain ประสบการถูกโจมตีระหว่างวันที่ 20 ถึง 22 สิงหาคม ทำให้ต้องหยุดดำเนินการเป็นเวลา 30 ชั่วโมง ก่อนจะกลับมาดำเนินการอีกครั้งหลังจากใช้แพตช์ฉุกเฉิน TAC ก็ถูกโจมตีในวันที่ 22 สิงหาคมเช่นกัน โดยผู้โจมตีใช้ช่องโหว่ที่ระดับ precompile ซึ่งอนุญาตให้โอนเงินโดยไม่ได้รับอนุญาต โดยไม่จำเป็นต้องสร้างโทเค็นใหม่

สองวันต่อมา Cosmos Labs ได้ออกคำเตือนในระดับระบบนิเวศทั้งหมด เวลาที่เกิดขึ้นบ่งชี้ว่าเหตุการณ์ของ MANTRA และ TAC เปิดเผยจุดอ่อนเชิงระบบในวงกว้าง หรือผู้โจมตีพบวิธีขยายการโจมตีของพวกเขาไปยังหลายเครือข่ายที่ใช้โค้ดเบสเดียวกัน

ร่องรอยช่องโหว่นำกลับไปยังเดือนมีนาคม

คลื่นการโจมตีปัจจุบันดูเหมือนเชื่อมโยงกับช่องโหว่ร้ายแรงที่จดทะเบียนเป็น ASA-2026-002 ช่องโหว่นี้ ซึ่งเปิดเผยในเดือนมีนาคม 2026 เกี่ยวข้องกับ ICS20 precompile ซึ่งเป็นส่วนประกอบที่จัดการการโอนโทเค็นข้ามโซ่ภายในระบบนิเวศ Cosmos ปัญหาหลักคือการจัดการสถานะที่ไม่ถูกต้องระหว่างการประมวลผล EVM แบบซ้อนกัน ข้อบกพร่องนี้สามารถให้ผู้โจมตีควบคุมวิธีที่ระบบติดตามยอดเงินและสิทธิ์การเป็นเจ้าของในระหว่างการทำธุรกรรมที่ซับซ้อน

ได้พัฒนาและปรับใช้แพตช์ในเดือนมีนาคมผ่านความร่วมมือของผู้มีส่วนได้ส่วนเสียหลายฝ่ายในระบบนิเวศ Cosmos แต่การกลับมาอีกครั้งของช่องโหว่ในเดือนสิงหาคมได้ตั้งคำถามที่ไม่สบายใจ: แพตช์นี้ไม่สมบูรณ์ หรือผู้โจมตีได้ค้นพบเส้นทางใหม่ผ่านโค้ดที่เกี่ยวข้อง?

สิ่งที่อยู่ในความเสี่ยงสำหรับระบบนิเวศ

Cosmos Labs ยังไม่ได้เปิดเผยรายชื่อเต็มของโซ่ที่ได้รับผลกระทบหรือมูลค่าทั้งหมดที่เสี่ยงต่อการสูญเสีย คำแนะนำนี้ขอให้โซ่ต่างๆ ระงับการผลิตบล็อกชั่วคราวจนกว่า Cosmos Labs จะให้คำแนะนำเพิ่มเติม

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา