کاسموز لیبز نے کاسموز EVM ماڈیول کے صارفین کو متاثر کرنے والے سیکورٹی واقعہ کی خبر دی ہے

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
کاسموس لیبز نے 24 اگست کو کاسموس EVM ماڈیول استعمال کرنے والی چینز کو متاثر کرنے والے ایک سیکورٹی واقعہ کی نشاندہی کی۔ ویلیڈیٹرز کو ٹیم کو مسئلہ کنٹرول کرنے کے لیے وقت دینے کے لیے آپریشنز روکنے کو کہا گیا۔ حملے ICS20 پریکمپائل میں ایک خامی سے جڑے ہوئے لگتے ہیں، جو کاسموس IBC فریم ورک کا حصہ ہے۔ مارچ 2026 میں ایک پیچ جاری کیا گیا تھا، لیکن نئے ایکسپلوٹس سے پتہ چلتا ہے کہ معاہدہ سیکورٹی کے خطرات جاری ہیں۔ 2026 میں پچھلے واقعات، جن میں 7 ملین ڈالر کا SagaEVM بریچ بھی شامل تھا، ایکو سسٹم بھر میں مضبوط ترین معاہدہ سیکورٹی کی ضرورت کو ظاہر کرتے ہیں۔ جب تک صورتحال حل نہ ہو جائے، ایک مکمل رپورٹ جاری کی جائے گی۔

کاسموس لیبز نے 24 اگست کو اعلان کیا کہ ایک فعال سیکورٹی واقعہ اس کے کاسموس EVM ماڈیول کے ساتھ تعمیر کی گئی چینز کو ہدف بنارہا ہے، جو ایک پلگ اینڈ پلے لیئر ہے جو کاسموس ایس ڈی کی چینز کو ایتھریم ورچوئل ماشین کے ساتھ مطابقت فراہم کرتا ہے۔ متاثرہ والیڈیٹرز کے لیے ٹیم کا مشورہ سیدھا تھا: اپنے نیٹ ورکس بند کر دیں۔

کاسموس لیبز نے کہا کہ وہ صورتحال پر قابو پانے کے بعد ایک مکمل واقعہ رپورٹ جاری کرنے کی منصوبہ بندی کر رہی ہے۔

2026 میں ایک استعمال کا نمونہ

یہ پہلا مرتبہ نہیں ہے کہ کاسموس EVM ماڈیول اس سال ایک سیکورٹی خوف کے مرکز میں آیا ہے۔ جنوری 2026 میں، ساگاEVM کے ایکسپلوٹ نے تقریباً 7 ملین امریکی ڈالر کا نقصان پہنچایا۔ اس حملے سے 15 چینز متاثر ہوئے جو اس ماڈیول کا استعمال کرتی تھیں، حالانکہ صرف ایک کو بالآخر ایکسپلوٹ کیا گیا۔

اعلان

تاہم، زیادہ فوری پیشگی واقعات اور بھی پریشان کن ہیں۔ مینٹرا چین کو اگست 20 سے 22 تک بریچ کا سامنا تھا، جس کی وجہ سے ایمرجنسی پیچس لگانے تک آپریشنز 30 گھنٹے کے لیے روک دیے گئے۔ TAC کو بھی اگست 22 کو نشانہ بنایا گیا، جہاں حملہ آوروں نے پریکمپائل-لیئر کی کمزوریوں کا فائدہ اٹھایا جس کی وجہ سے نئے ٹوکنز جاری کیے بغیر غیر مجاز فنڈ ٹرانسفر کیے جا سکتے تھے۔

دو دن بعد، کاسموس لیبز نے اپنے ایکو سسٹم کے سطح پر ایک خبرداری جاری کی۔ اس وقت کا تعین یہ ظاہر کرتا ہے کہ یا تو MANTRA اور TAC کے واقعات نے ایک وسیع، سسٹمک کمزوری کو ظاہر کیا ہے، یا حملہ آورین نے اپنے ایکسپلوٹ کو ایک ہی کوڈ بیس شیئر کرنے والی متعدد چینز پر عام کرنے کا طریقہ تلاش کر لیا ہے۔

خرابی کا سلسلہ مارچ تک واپس جاتا ہے

موجودہ حملوں کی لہر ASA-2026-002 کے نام سے درج ایک اہم کمزوری سے جُڑی ہوئی لگتی ہے۔ یہ کمزوری مارچ 2026 میں افشا کی گئی تھی، جس میں ICS20 پریکمپائل شامل تھا، جو کوزموس ایکو سسٹم کے اندر کراس چین ٹوکن ٹرانسفرز کو سنبھالتا ہے۔ بنیادی مسئلہ پیچیدہ لین دین کے دوران نظام کے توازن اور ملکیت کے ٹریکنگ کو تبدیل کرنے کی صلاحیت رکھنے والا ایک خطا تھا، جو نسٹڈ EVM اجراء کے دوران غلط اسٹیٹ ہینڈلنگ سے نکلا۔

مارچ میں کاسموس ایکو سسٹم کے متعدد ذمہ داروں کی مشترکہ کوششوں کے ذریعے ایک پیچ تیار اور نافذ کیا گیا۔ لیکن اگست میں جب ایکسپلوٹس دوبارہ ظاہر ہوئے تو ایک احساسِ عدم آرام پیدا ہوا: کیا پیچ ناقص تھا، یا حملہ آوروں نے متعلقہ کوڈ کے ذریعے نئے راستے تلاش کر لیے ہیں؟

ایکو سسٹم کے لیے کیا محفوظ ہے

کاسموس لیبز نے ابھی تک متاثرہ چینز کی مکمل فہرست یا خطرے میں شامل کل مقدار کا اعلان نہیں کیا ہے۔ یہ مشورہ دراصل چینز سے تقسیم کی پیداوار روکنے کا مطالبہ کرتا ہے جب تک کہ کاسموس لیبز مزید ہدایات نہیں دے دیتا۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔