कोसमोस लैब्स ने 20‑25 अगस्त 2026 के बीच छह ब्लॉकचेन से फंड निकालने के लिए एक गंभीर बैलेंस‑हैंडलिंग बग का शोषण किया गया बताया। यह खामी GHSA‑7g4w‑cg88‑2cq2 के तहत वर्गीकृत है और इसे क्रिटिकल माना गया है।
- कॉस्मोस ईवीएम में बैलेंस‑हैंडलिंग बग का शोषण हुआ।
- 20‑25 अगस्त 2026 के बीच छह ब्लॉकचेन से फंड निकाले गए।
- खामी को GHSA‑7g4w‑cg88‑2cq2 के रूप में क्रिटिकल दर्ज किया गया, लेकिन CVE नहीं मिला।
घटना का विवरण
कोसमोस लैब्स ने बताया कि साझा कॉस्मोस ईवीएम मॉड्यूल में एक गंभीर बैलेंस‑हैंडलिंग त्रुटि पाई गई, जिसे GHSA‑7g4w‑cg88‑2cq2 के रूप में दर्ज किया गया। इस खामी का फायदा उठाकर 20 अगस्त से 25 अगस्त 2026 के बीच छह विभिन्न ब्लॉकचेन से कुल मिलाकर कई मिलियन डॉलर की संपत्ति निकाली गई।
प्रभावित संस्करण
विलुप्ति जोखिम वाले संस्करण < 0.6.2 और >= 0.6.2 को शामिल करता है, जिससे अधिकांश सक्रिय नोड्स प्रभावित हुए। कोसमोस ने तुरंत पैच जारी करने की सलाह दी, परन्तु कई नेटवर्क ने अपडेट नहीं किया, जिससे नुकसान बढ़ा।
Why This Matters
BozokMedia analysis shows that the shared EVM architecture, while fostering interoperability, also creates a single point of failure that can be weaponized across multiple ecosystems, amplifying systemic risk in the blockchain sector.
"ऐसी बुनियादी कमजोरियों को जल्दी पहचानना और पैच करना ब्लॉकचेन इकोसिस्टम की स्थिरता के लिए अनिवार्य है," कहा ब्लॉकचेन सुरक्षा विशेषज्ञ अलीशा खान ने।
ऐतिहासिक पृष्ठभूमि
कॉस्मोस ईवीएम 2022 में लॉन्च हुआ, जिसका उद्देश्य एथेरियम‑संगत स्मार्ट कॉन्ट्रैक्ट्स को विभिन्न ज़ोन‑चेन पर चलाना था। पहले भी 2023 में एक छोटी सुरक्षा खामी पाई गई थी, लेकिन वह सीमित प्रभाव वाली थी। इस बार की खामी तकनीकी रूप से अधिक गंभीर है क्योंकि यह सभी साझा मॉड्यूल को प्रभावित करती है।
Frequently Asked Questions
Q1: क्या सभी कॉस्मोस‑आधारित ब्लॉकचेन को तुरंत अपडेट करना चाहिए?
A: हाँ, सभी नोड ऑपरेटरों को नवीनतम पैच लागू करना अनिवार्य है ताकि आगे के नुकसान से बचा जा सके।
Q2: क्या इस बग के कारण उपयोगकर्ताओं को कोई प्रतिपूर्ति मिलेगी?
A: वर्तमान में कोई आधिकारिक प्रतिपूर्ति योजना नहीं है; प्रभावित प्रोजेक्ट्स को स्वयं समाधान खोजना होगा।