درجة ثقة المجتمعموثّق
توقفت عملية إنتاج الكتل في كوزموس هاب تمامًا يوم الثلاثاء. هجوم حوكمة على نيوترون، وهي سلسلة داخل نظام كوزموس البيئي، تسبب في توقف شامل للسلسلة استمر لأكثر من 24 ساعة، وترك المدققين في حالة من الارتباك لمحاولة احتواء ما أصبح سريعًا أحد أكثر الحوادث الأمنية فوضى التي شهدتها الشبكة في الأشهر الأخيرة.
قام المهاجم بتمرير اقتراح حوكمة ضار يسمى “استيلاء وكيل الذكاء الاصطناعي”. يبدو الأمر شبه سخيف، لكنه نجح. منح الاقتراح المهاجم السيطرة على تطبيقين مبنيين على نيوترون: أسترو بورت ودروب. من أسترو بورت، استنزف المهاجم أصولًا بقيمة 4.9 مليون دولار. ومن دروب، خرجت 4.4 مليون دولار أخرى. إجمالي الأضرار: 9.5 مليون دولار – وكانت تكلفة الدخول مبلغًا صغيرًا يثير الضحك بقيمة 20,199 دولارًا تم إنفاقها على رموز NTRN لتمرير الاقتراح. هذا يعادل تقريبًا تكلفة سيارة مستعملة لفتح ثغرة بقيمة تسعة ملايين دولار في شبكة حية.
كيف أوقف المدققون النزيف
تم إيقاف نيوترون تقريبًا على الفور، مما حجز حوالي 5 ملايين دولار من الأصول داخل السلسلة المتوقفة. هذا ليس رائعًا، ولكنه أفضل من مشاهدة كل شيء يختفي. ذهب مدققو كوزموس هاب إلى أبعد من ذلك – أوقفوا إنتاج الكتل تمامًا لتجميد 1.2 مليون ATOM في عنوان المهاجم. بأسعار السوق الحالية، هذا يعادل أكثر من 2.2 مليون دولار تم تجميدها بدلاً من نقلها أو جسرها للخارج.
لم يهرب المهاجم نظيفًا. فقط حوالي 20% من الأصول المسروقة تم نقلها فعليًا. الباقي بقي عالقًا داخل الشبكات المتوقفة، وهو ربما الجانب الإيجابي الوحيد هنا. حاليًا، يحتفظ عنوان إيثريوم الخاص بالهاكر بمبلغ 1.8 مليون دولار. هناك أيضًا 300,000 دولار قيد الانتظار على THORChain – وسيتم استرداد هذا المبلغ إلى كوزموس هاب عند إعادة تشغيل الشبكة.
عاد الإنتاج إلى العمل في الساعة 12:00 بالتوقيت العالمي المنسق يوم الأربعاء، 23 سبتمبر. تتضمن خطة إعادة التشغيل استرداد رصيد ATOM المحتجز، مما ينبغي أن يعيد هذه الأموال إلى أصحابها الشرعيين بدلاً من تركها في حالة عدم اليقين.
الضربة الثالثة لأمن كوزموس في الأشهر الأخيرة
إليك الجزء غير المريح: هذا ليس حادثًا فرديًا. إنها ثالث حالة تخويف أمني تضرب نظام كوزموس البيئي في فترة زمنية قصيرة، والنمط بدأ يبدو أقل كحظ سيئ وأكثر كمشكلة هيكلية.
قبل وقت قصير من هجوم نيوترون، تعرضت كوزموس لابز لانتقادات شديدة بسبب خطأ في وحدة EVM الخاصة بها. تسبب هذا الخطأ في اضطرابات عبر أربع سلاسل بلوكتشين منفصلة. لم يتراجع مشروع كي تشين، أحد المشاريع المتضررة. أشار كي تشين مباشرة إلى عملية الإفصاح، مشيرًا إلى خسارة بقيمة 9 مليون دولار في رموز KII وجادل بأن الضرر كان يمكن تجنبه من خلال تواصل أسرع وأكثر شفافية. إنها تهمة قاسية – وقد أصابت الهدف.
ثم هناك أوسموسيس. كشفت منصة التداول المبنية على كوزموس أن استغلالًا في 25 يونيو أدى إلى سك 40 nBTC بشكل غير مصرح به على جسر نوميك. أثر هذا السك غير المدعوم بشدة على احتياطي allBTC الخاص بأوسموسيس. إنه حادث منفصل عن هجوم نيوترون، لكنه يغذي نفس القلق المتزايد: آليات الحوكمة والبنية التحتية للجسور داخل نظام كوزموس البيئي تستمر في التعرض للاختراق من قبل أشخاص يعرفون بوضوح أين يبحثون.
ثلاث حوادث. نواقل هجوم مختلفة. نفس النظام البيئي. هذا ليس صدفة – إنه نمط لا يمكن للمدققين والمطورين وحاملي الرموز أن يتحملوا الاستمرار في معاملته كأحداث معزولة.
ما الذي كشفه هجوم الحوكمة بالفعل
تستحق آليات هجوم نيوترون نظرة فاحصة، لأنها تكشف بشكل كبير عن المكان الذي يمكن أن تذهب فيه الحوكمة اللامركزية بشكل خاطئ بسرعة. أنفق فاعل ضار حوالي 20,000 دولار، وقدم اقتراحًا باسم استفزازي، وتم تمريره، وسيطر فورًا على تطبيقين مباشرين يديران ملايين الدولارات من أصول المستخدمين. عملية الحوكمة قامت بالضبط بما صُممت للقيام به – لكنها فعلت ذلك للشخص الخطأ.
من المفترض أن تكون الحوكمة اللامركزية ميزة. يصوت حاملو الرموز، تمر الاقتراحات أو تفشل، وتدير الشبكة نفسها. لكن عندما تكون تكلفة تمرير اقتراح ضار منخفضة بما فيه الكفاية، وعندما لا توجد ضوابط كافية بين “اقتراح مقدم” و”اقتراح منفذ”، تصبح تلك الميزة مسؤولية خطيرة. من المحتمل أن هجوم نيوترون لن يكون المرة الأخيرة التي يحاول فيها شخص ما استغلال تلك الفجوة، سواء في كوزموس أو في أي مكان آخر في فضاء البلوكتشين الأوسع.
تراقب المجتمع عن كثب إعادة التشغيل في 23 سبتمبر. آلية استرداد الأصول المحتجزة هي اختبار حقيقي – سواء من الناحية التقنية أو من حيث الثقة. تصرف المدققون بسرعة لإيقاف الإنتاج وتجميد ATOM الخاص بالمهاجم، مما أنقذ على الأرجح جزءًا كبيرًا من الأموال التي كانت ستضيع لولا ذلك. لكن سرعة الاستجابة لا تحل الأسئلة الأساسية المتعلقة بتصميم الحوكمة التي أثارها الهجوم.
انتقادات كي تشين لعملية الإفصاح عن خطأ EVM لا تزال حديثة. الحجة بأن الخسائر كانت قابلة للتجنب تؤلم، خاصة عندما تأتي مباشرة قبل حادث كبير آخر. لم يكن لدى كوزموس لابز الكثير من الوقت للتنفس.
الـ300,000 دولار المعلقة على THORChain تقف هناك كتذكير صغير وملموس بمدى تشتت التداعيات من هجوم حوكمة واحد – أموال منتشرة عبر عناوين إيثريوم، جسور عبر السلاسل، شبكات متوقفة، كلها بحاجة إلى التتبع والاسترداد دفعة واحدة. لم يتضح بعد ما إذا كانت جميع الاستردادات ستسير بسلاسة، لكن المدققين ملتزمون بالخطة.
استخرج المهاجم 20% من الأصول المسروقة. الباقي بقي محجوزًا. وعاد كوزموس هاب إلى العمل عند الظهر بالتوقيت العالمي المنسق في 23 سبتمبر.
المحور: سعر كوزموس، الأخبار، والتحليل
الأسئلة الشائعة
كيف عمل هجوم حوكمة نيوترون؟
أنفق المهاجم 20,199 دولارًا على رموز NTRN لتمرير اقتراح ضار يسمى “استيلاء وكيل الذكاء الاصطناعي”، مما منح السيطرة على أسترو بورت ودروب، واستنزاف 4.9 مليون دولار و4.4 مليون دولار على التوالي من التطبيقين.
كم عدد ATOM الذي أمّنه مدققو كوزموس هاب خلال التوقف؟
Hub: Cosmos : السعر والأخبار والتحليل
أوقف المدققون إنتاج الكتل لتجميد 1.2 مليون ATOM – بقيمة تزيد عن 2.2 مليون دولار – من عنوان المهاجم، مع خطة لاسترداد تلك الأموال المحتجزة كجزء من إعادة التشغيل في 23 سبتمبر.





