استغلال أمني يربك منظومة كوزموس ويكبدها ملايين الدولارات
شهد قطاع العملات الرقمية سلسلة هجمات إلكترونية معقدة استهدفت ست شبكات بلوكتشين مختلفة خلال الفترة الممتدة بين 20 و25 أغسطس، حيث استغل المخترقون ثغرة كوزموس البرمجية لتحويل أصول مسروقة إلى عملات أخرى بقيمة تقارب 5.72 مليون دولار عبر منصات تداول مركزية ولا مركزية.

كيف بدأت الأزمة وسلسلة معالجة الثغرة؟
تلقت شركة Cosmos Labs تقريرًا حول الثغرة الأمنية لأول مرة عبر برنامج مكافآت اكتشاف الثغرات في 25 أبريل، إلا أن تقييم الاختبارات الأولية خلص بطريق الخطأ إلى عدم وجود خطر مباشر على أموال المستخدمين في الشبكات العاملة. وبناءً على هذا التقييم، فضل المطورون علاج الخلل عبر تحديث سراميكي عام دون إخطار مشغلي الشبكات بطبيعة المخاطر.
وعلى الرغم من إدماج الإصلاح في شهر مايو، أثبت بحاث مستقلون في أوائل أغسطس أن الخلل يهدد جميع شبكات كوزموس الداعمة لبيئة آلة إيثريوم الافتراضية. وعقب ذلك، أطلقت الشركة نسخًا محدثة في 19 أغسطس مع تقديم إرشادات مبهمة تكتفي بالإشارة إلى وجود تحديثات أمنية مهمة دون توضيح خطورة الخلل، مما منح المشغلين مهلة 20 ساعة فقط قبل انطلاق أول هجوم فعلي.
الآلية التقنية لاستغلال الثغرة
يعود السبب الرئيسي للهجمات إلى خلل من نوع طفح أرقام صحيح سلبياً (Integer Underflow) في بيئة آلة Cosmos EVM الافتراضية المبنية على كود شبكة Evmos المفتوح المصدر. وتتمثل خطوات الاستغلال في التالي:
- إنشاء حساب يتضمن رصيدًا من التوكنات المقفولة وتفويض قدر أكبر من العملات للمدققين تفوق قدرة الحساب على الإنفاق.
- طرح المبلغ المفوض يؤدي لهبوط الرصيد تحت الصفر، ما يسبب التفاف القيمة إلى الحد الأقصى الرياضي الممكن بالحدود الأساسية.
- توجيه الرصيد التضخمي نحو حساب آخر مستهدف لتجاوز السقف العددي الأعلى والتسبب في طفح موجب يعيد القيمة للأسفل مع استحواذ المهاجم على الأصول.
وأكدت شركة Cosmos Labs أن العملية لم تتسبب في إنشاء توكنات جديدة كليًا، بل أعادت تحريك أصول كانت تصنف سابقًا كغير قابلة للإنفاق، مما أبقى المعروض الإجمالي ثابتًا عمليًا.
الشبكات المتضررة وحجم الخسائر المالية
تعرضت عدة مشاريع لضربات متتالية نتيجة هذا الاستغلال، وكان أبرزها:
مشروع MANTRA
تلقى مشروع MANTRA الخسارة الأكبر المعلنة، حيث استولى المهاجم على 720.9 مليون توكن بلغت قيمتها آنذاك نحو 3.6 مليون دولار من عنوانين، أحدهما مخصص للحرق والآخر محفظة متعددة التوقيعات غير نشطة. وتوقفت الشبكة لمطاردة الخلل لمدة 30 ساعة تقريبًا قبل استئناف عملياتها بعد الترقية إلى الإصدار 8.4.0 دون الحاجة لإلغاء المعاملات. وفي سياق متصل، يستعد مشروع MANTRA للاستحواذ عليه من قِبل شركة Inveniam Capital Partners بحلول الربع الثالث من عام 2026.
مشروع TAC ومشروع KiiChain
تكرر السيناريو ذاته ضد مشروع TAC في 22 أغسطس، حيث سُحب نحو 3 مليارات توكن من مجمع التحصيص، وتُبِع ذلك بيع 1.2 مليار توكن عبر شبكة BNB Chain بقيمة 950 ألف دولار. وفي المساء نفسه، خسر مشروع KiiChain ما يعادل 148 مليون توكن KII، بيع منها 64.6 مليونًا مقابل 1.6 مليون دولار، وسط استرداد مرتقب لنحو 54% من الأصول على الشبكة.
مشروع Nesa وشبكات أخرى
طالت الاستغلالات مشروع Nesa وعدة شبكات أخرى، حيث كشفت تحليلات شركة Bubblemaps عن تضخيم رصيد بقيمة 250 ألف دولار ليتحول إلى 50 مليون دولار قبل نقله لشبكة Ethereum، وإن كان انزلاق السيولة قد قلص أرباح المهاجم إلى 60 ألف دولار فقط. ووجهت مشاريع متضررة مثل مشروع KiiChain انتقادات حادة لإدارة الأزمة، مشيرة إلى أن قرار إيقاف الإنتاج كان الوسيلة الوحيدة لمنع الضرر قبل وقوعه.
وفي الختام، أفادت شركة Cosmos Labs بأنها نسقت مع 40 شبكة للحد من الأضرار وساعدت 13 شبكة على سد الثغرة أو إيقاف العمليات قبل تعرضها للهجوم، مع اكتشاف 11 شبكة غير مسجلة سابقًا في المنظومة.