یک آسیبپذیری حسابداری در ماژول EVM اکوسیستم کازموس که برای ماهها نادیده گرفته شده بود، سرانجام به سرقت نزدیک به 6 میلیون دلار از دارایی خزانه شش بلاکچین منجر شد. بر اساس گزارش کریپتواسلیت، این باگ برای نخستینبار در 25 آوریل به تیم فنی کازموس گزارش شده بود، اما مهندسان تصور میکردند این نقص فقط زنجیرههایی با شش رقم اعشار را تحت تأثیر قرار میدهد و چون زنجیرههای فعال شناختهشده از 18 رقم اعشار استفاده میکردند، ریسک آن برای وجوه واقعی کم ارزیابی شد. یک وصلاح در 15 می به کد اصلی اضافه شد، اما بدون اعلام عمومی فوری و بهصورت یک پچ ساکت منتشر شد. ارزیابی اولیه تیم کازموس در اوایل آگوست تغییر کرد، وقتی بررسیهای بیشتر نشان داد این آسیبپذیری میتواند بدون توجه به تنظیمات اعشار، هر استقراری را هدف قرار دهد. نسخههای وصلهشده رسمی سرانجام در شب 19 آگوست منتشر شدند، اما تنها یک روز بعد، توضیحی عمومی از نحوه سوءاستفاده از این باگ منتشر شد و مسیر را برای مهاجمان هموار کرد. هکرها با بهرهگیری از این حفره، توکنهای ذخیره از کیفپولهای خزانه چند شبکه از جمله مانترا (MANTRA)، تیایسی (TAC) و کیآیچین (KiiChain) را بهطور انبوه برداشت و سریع در بازار عرضه کردند؛ اقدامی که باعث سقوط بیش از 90 درصدی توکنهایی مانند KII، TAC و NES در عرض چند ساعت شد. این حادثه کازموسلبز را وادار کرد با 40 شبکه مختلف تماس بگیرد، که از این میان 13 زنجیره در معرض خطر یا وصله زدند، شبکه را متوقف کردند یا اقدامات کاهش ریسک اجرا کردند. اکنون کازموس در حال بازنگری کامل فرایند ارزیابی ریسک و افشای آسیبپذیریهای خود است، پس از آنکه دامنه واقعی این نقص تنها اندکی پیش از وقوع حملات آشکار شد.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Cosmos misjudged a critical bug for 4 months before hackers stole nearly $6 million across 6 chains» است. تحلیل و جمعبندی فارسی از تریدیار است.