Cosmos Labs تحذّر من حادث أمني يستهدف مستخدمي وحدة Cosmos EVM

ملخص سوق AI
حذّرت Cosmos Labs من حادث أمني نشط يستهدف السلاسل التي تستخدم وحدة Cosmos EVM الخاصة بها، ونصحت المدققين بإيقاف الشبكات، ما يشير إلى ارتفاع مخاطر التشغيل والعقود الذكية عبر منظومة Cosmos. يأتي الحادث في أعقاب اختراقَي MANTRA وTAC الأخيرين وقد يكون مرتبطًا بثغرة ASA2026002/ICS20 في الـ precompile، مما يثير مخاوف بشأن اكتمال التصحيح أو وجود مسارات استغلال جديدة. يتركز الأثر على المدى القريب على السيولة ونشاط الجسور وعلاوات المخاطر للأصول المرتبطة بـ Cosmos.
مستوى التأثير
● عالي
الأصول المتأثرة
ATOM/USDT-1.22%
رؤية AI · ATOM/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أعلنت Cosmos Labs في 24 أغسطس عن حادث أمني نشط يستهدف الشبكات المبنية باستخدام وحدة Cosmos EVM، وهي طبقة "جاهزة للتوصيل" تمنح سلاسل Cosmos SDK توافقًا مع آلة إيثريوم الافتراضية (EVM). وجاءت نصيحة الفريق للمُدقّقين (Validators) على نحو مباشر: أوقفوا شبكاتكم. وأضافت الشركة أنها ستنشر تقريرًا كاملًا عن الحادث بعد احتواء الوضع. سلسلة حوادث في 2026 ليست هذه المرة الأولى التي تتصدر فيها وحدة Cosmos EVM مشهد المخاطر الأمنية خلال العام. ففي يناير 2026، أدى استغلال SagaEVM إلى سحب يُقدّر بنحو 7 ملايين دولار. وطال الهجوم 15 سلسلة تستخدم الوحدة، رغم أن الاستغلال الفعلي وقع في سلسلة واحدة فقط. وتبدو المؤشرات الأقرب زمنيًا أكثر إثارة للقلق. فقد تعرضت MANTRA Chain لاختراق بين 20 و22 أغسطس، ما أدى إلى توقف دام 30 ساعة قبل استئناف العمل عقب تطبيق ترقيعات طارئة. كما تعرضت TAC لهجوم في 22 أغسطس، حيث استغل المهاجمون ثغرات في طبقة precompile مكّنت من تحويل أموال دون تفويض ومن دون الحاجة إلى سكّ رموز جديدة. وبعد يومين، أصدرت Cosmos Labs تحذيرًا على مستوى المنظومة. ويشير توقيت الأحداث إلى احتمالين: إما أن حوادث MANTRA وTAC كشفت ضعفًا بنيويًا أوسع، أو أن المهاجمين نجحوا في تعميم أسلوب الاستغلال عبر عدة سلاسل تشترك في قاعدة الشيفرة نفسها. مسار الثغرة يعود إلى مارس تبدو موجة الهجمات الحالية مرتبطة بثغرة حرجة مُسجّلة تحت الرمز ASA2026002. وكانت الثغرة التي كُشف عنها في مارس 2026 تتعلق بمكوّن ICS20 precompile المسؤول عن عمليات نقل الرموز عبر السلاسل داخل منظومة Cosmos. وتمثلت المشكلة الأساسية في تعامل غير صحيح مع الحالة (state) أثناء تنفيذ EVM متداخل، وهو خلل قد يتيح للمهاجم التلاعب بطريقة تتبع النظام للأرصدة والملكية خلال معاملات معقدة. طُوّر تصحيح لهذه الثغرة ونُشر في مارس عبر تعاون بين عدة أطراف ضمن منظومة Cosmos. إلا أن عودة الاستغلالات في أغسطس تثير سؤالًا حساسًا: هل كان التصحيح غير مكتمل، أم أن المهاجمين عثروا على مسارات جديدة عبر شيفرة مرتبطة؟ ما الذي يتهدد المنظومة؟ لم تكشف Cosmos Labs حتى الآن القائمة الكاملة للسلاسل المتأثرة ولا إجمالي القيمة المعرّضة للخطر. ويطلب التنبيه فعليًا من السلاسل إيقاف إنتاج الكتل إلى أن تصدر الشركة إرشادات إضافية.