کازموس هاب پس از ۲۵ ساعت توقف اضطراری توسط اعتبارسنجها، مجدداً فعال شد. این توقف شبکه برای جلوگیری از انتقال حدود ۱.۲ میلیون توکن ATOM به ارزش بیش از ۲.۲ میلیون دلار توسط یک مهاجم حاکمیتی صورت گرفت.
توقف هماهنگ شبکه
این توقف هماهنگ که در ارتفاع بلاک ۳۳۰۸۶۷۴۰ در تاریخ ۲۲ سپتامبر آغاز شد، در ساعت ۱۲:۰۰ UTC روز ۲۳ سپتامبر با از سرگیری تولید عادی بلاکها پایان یافت. در جریان راهاندازی مجدد شبکه، توکنهای ATOM سرقت شده با موفقیت از کیف پول مهاجم خارج و به شبکه بازگردانده شدند.
ریشه مشکل در نئوترون
ریشه اصلی این مشکل نه در خود کازموس هاب، بلکه در نئوترون، یک پلتفرم قرارداد هوشمند در اکوسیستم کازموس، بود. در آنجا، یک مهاجم با استفاده از یک پیشنهاد حاکمیتی، کنترل دو برنامه Astroport و Drop را به دست گرفت.
هزینه حمله و میزان خسارت
هزینه اولیه برای مهاجم حدود ۲۰,۲۰۰ دلار در قالب توکنهای NTRN بود. در مقابل، پاداش بالقوه قابل توجهتر بود، زیرا قراردادهایی به ارزش تقریبی ۹.۵ میلیون دلار در معرض برداشت قرار گرفته بودند. مهاجم توانست حدود ۲۰ درصد از ارزش این قراردادها را برداشت کند، پیش از آنکه نئوترون به طور مستقل عملیات خود را متوقف کند و حدود ۵ میلیون دلار دارایی را مسدود سازد. مشکل زمانی بروز کرد که بخشی از وجوه سرقت شده، یعنی ۱.۲ میلیون توکن ATOM، پیش از این به یک آدرس در کازموس هاب منتقل شده بود. از آنجایی که ATOM در زنجیرهای جدا از نئوترون قرار داشت، مداخلهای جداگانه لازم بود که اعتبارسنجهای هاب آن را انجام دادند.
۲۵ ساعت توقف اضطراری
برای ۲۵ ساعت، کازموس هاب عملاً متوقف شد. ادامه فعالیت زنجیره به مهاجم اجازه میداد تا توکنهای ATOM سرقت شده را منتقل، مبادله یا به زنجیرههایی که بازیابی آنها تقریباً غیرممکن بود، پل بزند. توقف زنجیره باعث اختلال موقت برای همه کاربران شد، اما توکنهای سرقت شده را در مکانی نگه داشت که اعتبارسنجها بتوانند به آنها دسترسی پیدا کنند.
عدم خسارت به کاربران کازموس هاب
هیچگونه وجوه کاربری در کازموس هاب در نتیجه این حادثه یا توقف شبکه از دست نرفت. تنها داراییهای تحت تأثیر، وجوهی بودند که از سوءاستفاده در زنجیره نئوترون نشأت گرفته بودند.
سومین رویداد امنیتی در اکوسیستم کازموس
این سومین رویداد قابل توجه مرتبط با امنیت در اکوسیستم کازموس در بازه زمانی نسبتاً کوتاهی است. در اوت ۲۰۲۶، یک آسیبپذیری مرتبط با Cosmos EVM چندین زنجیره را تحت تأثیر قرار داد، اگرچه در آن مورد هاب و ATOM مصون ماندند.
ماهیت حملات حاکمیتی
حملات حاکمیتی جایگاه ناخوشایندی در امنیت بلاکچین دارند. این حملات به معنای سنتی، باگهای کد را مورد سوءاستفاده قرار نمیدهند، بلکه قوانین طراحی شده سیستم را با استفاده از مکانیسمهای حاکمیتی قانونی برای انجام اقدامات غیرقانونی مورد بهرهبرداری قرار میدهند.
واکنشها و تحسینها
در این مورد، تیم نئوترون به سرعت عملیات را متوقف کرد تا بخش عمدهای از وجوه در معرض خطر را مهار کند و اعتبارسنجهای کازموس هاب نیز با هماهنگی، بخش ATOM را بازیابی کردند. با این حال، مهاجم همچنان قبل از واکنش دیگران، مبلغ قابل توجهی را برداشت کرد. واکنش اعتبارسنجها از سوی محققان امنیتی به دلیل اثربخشی آن مورد تحسین قرار گرفته است. هماهنگی توقف شبکه در میان مجموعهای غیرمتمرکز از اعتبارسنجها و سپس اجرای بازیابی توکن در زمان راهاندازی مجدد، عملیاتی ساده نیست.
ریسکهای متقابل زنجیرهای
برای سرمایهگذاران و توسعهدهندگان در اکوسیستم کازموس، امنیت حاکمیتی یک ریسک نظری نیست. یک مهاجم با ۲۰,۲۰۰ دلار توانست به قراردادهایی به ارزش ۹.۵ میلیون دلار دسترسی پیدا کند. قابلیت ترکیبپذیری بین زنجیرهای (Cross-chain composability) همچنین منجر به قرار گرفتن در معرض ریسکهای متقابل زنجیرهای میشود. یک آسیبپذیری حاکمیتی در نئوترون ظرف چند ساعت به مشکلی برای کازموس هاب تبدیل شد و نیازمند توقف کامل هاب برای جلوگیری از آسیب بیشتر بود.



