โลโก้ DropsTab logo - เส้นสีฟ้าแสดงรูปร่างหยดน้ำประดับคริสต์มาส
มูลค่าตลาด$2.94 T −0.03%ปริมาณ 24 ชม.$187.23 B −25.42%BTC$85,747.00 −0.44%ETH$2,730.18 −0.57%S&P 500$7,765.23 −0.04%ทอง$4,319.10 −0.08%สัดส่วน BTC58.67%

Cosmos ประเมินข้อผิดพลาดร้ายแรงผิดพลาดเป็นเวลา 4 เดือน ก่อนที่แฮกเกอร์จะขโมยเงินไปเกือบ 6 ล้านดอลลาร์ใน 6 ห่วงโซ่

28 Aug, 2026โดยCryptoSlate
เข้าร่วมโซเชียลของเรา

ช่องโหว่ของ Cosmos EVM ถูกโจมตีในเครือข่ายหกแห่ง รวมถึง MANTRA ซึ่งเปิดเผยช่องว่างด้านความปลอดภัยที่ครอบคลุมบล็อกเชนราว 40 เครือข่าย

เมื่อวันที่ 28 สิงหาคม Cosmos Labs กล่าวว่า ข้อผิดพลาดด้านการบัญชีเดียวกันนี้ถูกนำไปใช้ในเครือข่ายหกแห่ง รวมถึง MANTRA, TAC และ KiiChain ก่อนที่จะมีการตอบสนองฉุกเฉินทั่วทั้งระบบนิเวศ Cosmos EVM

ผู้โจมตีได้แปลงเงินประมาณ 2.87 ล้านดอลลาร์ผ่านการแลกเปลี่ยนแบบกระจายอำนาจ และคาดว่าอีกประมาณ 2.85 ล้านดอลลาร์ผ่านแพลตฟอร์มแบบรวมศูนย์ ตามรายงานหลังเหตุการณ์ความปลอดภัยของ Cosmos บัญชีที่เกี่ยวข้องกับการแลกเปลี่ยนแบบรวมศูนย์ถูกแช่แข็งตั้งแต่นั้นมา

MANTRA ได้รับผลกระทบมากที่สุดที่มีรายละเอียดเผยแพร่ต่อสาธารณะ กระเป๋าเงินที่ไม่มีสิทธิ์ได้ย้ายโทเค็นประมาณ 720.9 ล้านโทเค็นจากสองที่อยู่ที่ไม่ได้อนุญาตการทำธุรกรรมเมื่อวันที่ 20 สิงหาคม โดยไม่กระทบต่อคีย์ผู้ตรวจสอบ ผู้ดูแลระบบ ธรรมาภิบาล หรือ multisig

[

บทความที่เกี่ยวข้อง

MANTRA Chain กลับมาออนไลน์แล้ว แต่การเปลี่ยนแปลงโค้ดที่ไม่ประกาศกระตุ้นความกังวลของนักพัฒนา

](https://cryptoslate.com/mantra-chain-is-back-online-but-silent-code-changes-spark-developer-concerns/)

ช่องโหว่ดังกล่าวส่งผลกระทบต่อระบบนิเวศ Cosmos/EVM ในวงกว้าง ซึ่งเป็นเลเยอร์ซอฟต์แวร์ที่ใช้ร่วมกันและให้ความสามารถที่เข้ากันได้กับ Ethereum แก่เครือข่าย Cosmos SDK หลังจากเริ่มการโจมตี Cosmos Labs ได้ติดต่อเครือข่าย 40 เครือข่าย และกล่าวว่าอีก 13 เครือข่ายที่อาจเสี่ยงถูกโจมตีได้ดำเนินการแก้ไข หยุดการทำงาน หรือใช้มาตรการบรรเทาปัญหาก่อนที่จะถูกโจมตี

การตอบสนองยังพบการปรับใช้ Cosmos EVM อีก 11 แห่งที่ Cosmos Labs ไม่เคยทราบมาก่อนผ่านช่องทางสื่อสารด้านความปลอดภัย

ขอบเขตที่อาจเกิดขึ้นนี้อยู่ใน ระบบนิเวศ Cosmos ที่ใหญ่ขึ้น มูลค่ามากกว่า 7 พันล้านดอลลาร์ ตามข้อมูลของ CryptoSlate ข้อมูล ในขณะเดียวกัน ตัวเลขดังกล่าวรวมถึงโครงการที่อาจไม่ได้ใช้ซอฟต์แวร์ที่มีช่องโหว่ และไม่ได้แสดงถึงจำนวนที่ถูกเปิดเผยโดยตรง

Cosmos ประเมินช่องโหว่ต่ำไปในตอนแรก

Cosmos Labs เปิดเผยว่าข้อผิดพลาดดังกล่าวได้รับแจ้งหลายเดือนก่อนที่ผู้โจมตีจะนำไปใช้

บริษัทกล่าวว่าได้รับรายงานเบื้องต้นเกี่ยวกับช่องโหว่เมื่อวันที่ 25 เมษายน แต่หลังจากการทดสอบแล้วพบว่าช่องโหว่ส่งผลกระทบต่อเครือข่ายที่มีทศนิยมหกตำแหน่ง ขณะที่เครือข่าย Cosmos EVM ที่เปิดใช้งานจริงที่รู้จัก ใช้ทศนิยม 18 ตำแหน่ง วิศวกรจึงเชื่อว่าเครือข่ายที่ใช้งานอยู่ไม่ได้รับความเสี่ยง

ตามที่บริษัทระบุ:

“จากผลการประเมินนั้น Cosmos Labs จัดการช่องโหว่ผ่านกระบวนการแก้ไขแบบสาธารณะที่ไม่ประกาศ แทนที่จะใช้กระบวนการแจกจ่ายการแก้ไขแบบส่วนตัวที่ใช้เมื่อช่องโหว่ถือว่าเป็นภัยคุกคามต่อเงินของผู้ใช้งานจริง”

การแก้ไขถูกผสานเข้าสู่ฐานโค้ดหลักเมื่อวันที่ 15 พฤษภาคม และถูกจัดการในฐานะการแก้ไขแบบสาธารณะที่ไม่ประกาศ แทนที่จะเป็นการปล่อยความปลอดภัยฉุกเฉิน ในเวลาเดียวกัน การเปลี่ยนแปลงนี้ไม่ได้ถูกส่งกลับไปยังสาขาเก่าทันที เพราะการเปลี่ยนแปลงนี้ทำลายสถานะและต้องการการอัปเกรดที่ประสานกัน

การประเมินนั้นเปลี่ยนไปในช่วงต้นเดือนสิงหาคม เมื่อการวิจัยเพิ่มเติมแสดงให้เห็นว่าการปรับใช้ Cosmos EVM มีช่องโหว่ไม่ว่าจะมีการกำหนดทศนิยมอย่างไรก็ตาม

การปล่อย v0.6.2 และ v0.7.2 ที่แก้ไขแล้วมาถึงในช่วงปลายวันที่ 19 สิงหาคม เช้าวันรุ่งขึ้น คำขอ pull request สาธารณะในฟอร์กของโปรเจกต์อื่นได้อธิบายช่องโหว่และเส้นทางการโจมตี ทำให้การทำธุรกรรมที่ไม่ได้รับอนุญาตครั้งแรกของ MANTRA เกิดขึ้นภายในเวลาไม่ถึง 12 ชั่วโมง

ข้อผิดพลาดนี้รวมเอาความล้มเหลวในการบัญชีสองประการ ผู้โจมตีสามารถกระตุ้นการไหลลงของจำนวนเต็มที่ไม่ได้ลงนาม ซึ่งสร้างยอดคงเหลือที่ใหญ่ผิดปกติ จากนั้นใช้สถานะนั้นเพื่อทำให้บัญชีอื่นล้นเกินและถอนยอดคงเหลือที่ถูกต้องออกมาโดยไม่เพิ่มปริมาณโทเค็นรวม

TAC รายงานการโจมตีประมาณ 45 ชั่วโมงหลังจาก MANTRA โดย KiiChain ตามมาในไม่ช้า Cosmos Labs จึงแนะนำให้ เครือข่าย Cosmos EVM หยุดทำงานและอัปเกรดในระหว่างที่กำลังประสานงานการตอบสนองในวงกว้าง

MANTRA รับผลกระทบที่ใหญ่ที่สุดที่เปิดเผยต่อสาธารณะ

ที่ MANTRA ผู้โจมตีได้ย้ายโทเค็นประมาณ 600 ล้านโทเค็นจากที่อยู่สำหรับการเผา และอีก 120.9 ล้านโทเค็นจาก multisig ยุคก่อตั้งที่มีอยู่เดิม

ไม่มีการสร้างโทเค็นใหม่ แต่ยอดคงเหลือที่เคยไม่เคลื่อนไหวกลายเป็นสามารถโอนย้ายได้ เพิ่มปริมาณโทเค็นหมุนเวียนประมาณ 720.9 ล้านโทเค็นของ MANTRA

โครงการประเมินมูลค่าการเคลื่อนไหวไว้ที่ประมาณ 3.6 ล้านดอลลาร์โดยใช้ราคาช่วงก่อนเกิดเหตุ ณ วันที่ 28 สิงหาคม ยังไม่มีการกู้คืนโทเค็นใดๆ ประมาณ 38 ล้านโทเค็นยังคงถูกแช่แข็งในบัญชีของผู้โจมตี ส่วนที่เหลือถูกติดตามผ่านเส้นทางการแลกเปลี่ยนและส่งต่อไปยังแพลตฟอร์มและหน่วยงานบังคับใช้กฎหมาย

ไทม์ไลน์แสดงการแก้ไขช่องโหว่ของ cosmos/evm, การหักเงินสองครั้งของ MANTRA, การหยุดทำงานของเครือข่าย และสถานะการกู้คืน

MANTRA ยัง ยอมรับว่าการเฝ้าระวังของตนไม่ได้แจ้งเตือนการทำธุรกรรมครั้งแรกนานเกือบสี่ชั่วโมง เพราะมองว่าที่อยู่สำหรับการเผาไม่สามารถเคลื่อนย้ายเงินได้ เครือข่ายหยุดทำงาน 14 นาทีหลังจากการหักเงินที่ไม่ได้รับอนุญาตครั้งที่สอง ส่งผลให้เกิดการหยุดทำงานประมาณ 30 ชั่วโมง

MANTRA ลดลงสู่ระดับต่ำสุดเป็นประวัติการณ์หลังการโจมตี ก่อนที่จะฟื้นตัวขึ้นประมาณ 14% มาอยู่ที่ประมาณ 0.004744 ดอลลาร์หลังการสอบสวน

ผลกระทบที่ขยายออกไปทำให้ Cosmos Labs ต้องปรับปรุงกระบวนการคัดแยกและเปิดเผยช่องโหว่ หลังจากที่ข้อผิดพลาดที่เดิมประเมินว่าไม่น่าจะส่งผลกระทบต่อเครือข่ายจริงกลับส่งผลกระทบต่อเครือข่ายถึงหกแห่ง และบังคับให้ดำเนินมาตรการฉุกเฉินในอีกหลายสิบเครือข่าย

โพสต์ Cosmos ประเมินช่องโหว่ร้ายแรงผิดพลาดนาน 4 เดือนก่อนที่แฮกเกอร์จะขโมยเงินเกือบ 6 ล้านดอลลาร์จาก 6 เครือข่าย ปรากฏครั้งแรกที่ CryptoSlate

อ่านบทความนี้ต่อที่แหล่งที่มา: cryptoslate.com