Cosmos Labs เตือนเหตุความปลอดภัย กระทบผู้ใช้งานโมดูล Cosmos EVM

สรุปภาพรวมตลาดด้วย AI
Cosmos Labs ออกคำเตือนเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่กำลังเกิดขึ้นซึ่งมุ่งเป้าไปยังเชนที่ใช้โมดูล Cosmos EVM และแนะนำให้ผู้ตรวจสอบความถูกต้อง (validators) หยุดเครือข่าย ซึ่งสะท้อนความเสี่ยงด้านการปฏิบัติการและสัญญาอัจฉริยะที่ยกระดับขึ้นทั่วทั้งระบบนิเวศ Cosmos เหตุการณ์ดังกล่าวเกิดขึ้นหลังการละเมิดล่าสุดของ MANTRA และ TAC และอาจเกี่ยวข้องกับช่องโหว่พรีคอมไพล์ ASA2026002/ICS20 ทำให้เกิดความกังวลเกี่ยวกับความครบถ้วนของการแพตช์หรือเวกเตอร์การโจมตีรูปแบบใหม่ ผลกระทบระยะใกล้มุ่งอยู่ที่สภาพคล่อง กิจกรรมของบริดจ์ และค่าพรีเมียมความเสี่ยงสำหรับสินทรัพย์ที่เชื่อมโยงกับ Cosmos
ระดับผลกระทบ
● สูง
สินทรัพย์ที่ได้รับผลกระทบ
ATOM/USDT-2.37%
ข้อมูลเชิงลึกจาก AI · ATOM/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Cosmos Labs เปิดเผยเมื่อวันที่ 24 สิงหาคมว่าเกิดเหตุด้านความปลอดภัยที่กำลังดำเนินอยู่ โดยผู้โจมตีกำลังพุ่งเป้าไปยังเชนที่สร้างด้วยโมดูล Cosmos EVM ของบริษัท ซึ่งเป็นเลเยอร์แบบ plug-and-play ที่ทำให้เชนบน Cosmos SDK ใช้งานร่วมกับ Ethereum Virtual Machine (EVM) ได้ ทีมงานแนะนำผู้ตรวจสอบธุรกรรม (validators) ในเครือข่ายที่ได้รับผลกระทบแบบชัดเจนว่าให้หยุดการทำงานของเครือข่ายทันที พร้อมระบุว่าจะเผยแพร่รายงานเหตุการณ์ฉบับเต็มหลังควบคุมสถานการณ์ได้ ปี 2026 มีรูปแบบการโจมตีต่อเนื่อง เหตุครั้งนี้ไม่ใช่ครั้งแรกที่โมดูล Cosmos EVM ถูกโยงกับเหตุความเสี่ยงด้านความปลอดภัยในปีนี้ เดือนมกราคม 2026 เหตุโจมตี SagaEVM ทำให้สูญเงินราว 7 ล้านดอลลาร์ โดยกระทบเชน 15 เชนที่ใช้งานโมดูลดังกล่าว แม้ท้ายที่สุดจะมีเพียง 1 เชนที่ถูกโจมตีสำเร็จ สัญญาณเตือนระยะใกล้ยิ่งน่ากังวล MANTRA Chain ถูกเจาะระหว่างวันที่ 20-22 สิงหาคม จนต้องหยุดเครือข่าย 30 ชั่วโมง ก่อนกลับมาเดินระบบหลังติดตั้งแพตช์ฉุกเฉิน ส่วน TAC ก็ถูกโจมตีเมื่อวันที่ 22 สิงหาคมเช่นกัน ผู้โจมตีอาศัยช่องโหว่ในเลเยอร์ precompile ทำให้สามารถโอนเงินออกโดยไม่ได้รับอนุญาต โดยไม่จำเป็นต้องสร้างโทเค็นใหม่ สองวันถัดมา Cosmos Labs จึงออกคำเตือนทั่วทั้งอีโคซิสเต็ม จังหวะเวลาเช่นนี้สะท้อนว่าเหตุของ MANTRA และ TAC อาจชี้ไปที่จุดอ่อนเชิงระบบที่กว้างกว่า หรือไม่ก็ผู้โจมตีสามารถทำให้วิธีโจมตีใช้งานได้กับหลายเชนที่ใช้ฐานโค้ดร่วมกัน ร่องรอยช่องโหว่ย้อนถึงเดือนมีนาคม กระแสการโจมตีรอบล่าสุดดูเหมือนเชื่อมโยงกับช่องโหว่วิกฤตที่ถูกบันทึกในรหัส ASA2026002 ซึ่งถูกเปิดเผยในเดือนมีนาคม 2026 โดยเกี่ยวข้องกับ ICS20 precompile องค์ประกอบที่ใช้จัดการการโอนโทเค็นข้ามเชนภายในระบบนิเวศ Cosmos ปัญหาหลักอยู่ที่การจัดการสถานะ (state) ไม่ถูกต้องระหว่างการรัน EVM แบบ nested ซึ่งอาจเปิดทางให้ผู้โจมตีบิดเบือนการติดตามยอดคงเหลือและความเป็นเจ้าของระหว่างธุรกรรมที่ซับซ้อนได้ ในเดือนมีนาคม มีการพัฒนาและนำแพตช์ไปใช้งานผ่านความร่วมมือของหลายฝ่ายในอีโคซิสเต็ม Cosmos แต่การกลับมาของการโจมตีในเดือนสิงหาคมทำให้เกิดคำถามสำคัญว่าแพตช์เดิมอาจยังไม่ครอบคลุม หรือผู้โจมตีค้นพบเส้นทางใหม่จากโค้ดที่เกี่ยวข้อง ความเสี่ยงต่ออีโคซิสเต็ม Cosmos Labs ยังไม่เปิดเผยรายชื่อเชนที่ได้รับผลกระทบทั้งหมดหรือมูลค่าความเสี่ยงรวม คำแนะนำล่าสุดมีนัยให้หลายเชนหยุดการผลิตบล็อก (halt block production) จนกว่าจะมีแนวทางเพิ่มเติมจาก Cosmos Labs