وقع الاختراق الثاني لـ Cozy Finance على شبكة Optimism في 7 سبتمبر/أيلول 2026، وأسفر عن سحب يقدّر بين 160 ألفاً و170 ألف دولار، أي ما يقارب كامل القيمة المبلّغ عنها على نشر البروتوكول في الشبكة. اشترى المهاجم رموز الحماية PToken ثم قدّم إجابات «نعم» مزيفة لم تعترض عليها الأطراف الأخرى في Oracle المتفائل من UMA، ما فع...
نشر بواسطةتم التحرير باستخدام GPT-5.6 Terraتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What happened in Cozy Finance’s second exploit on the Optimism network within roughly a year—including when and how the attack unfolded, the. Article summary: Cozy Finance suffered its second Optimism exploit in roughly a year on September 7, 2026.. Topic tags: general web, automation, workflow, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
في 7 سبتمبر/أيلول 2026، تعرض بروتوكول Cozy Finance لاختراقه الثاني على شبكة Optimism خلال نحو عام. استغل المهاجم تسويات مزيفة لم تُعترض في Oracle المتفائل من UMA لتحويلها إلى مدفوعات من أسواق الحماية الخاصة بـ Aave v2 وCurve، وسحب ما بين 160 ألفاً و170 ألف دولار تقريباً؛ وهو مبلغ يعادل، وفق الأرقام المنشورة، معظم القيمة الموجودة لدى Cozy على Optimism. 6
7
بعبارة مبسطة، لم يكن الخلل مجرد «سعر خاطئ» من أوراكل؛ بل كان مسار المطالبة كاملاً يسمح لمقترح كاذب غير معترض عليه بأن يتحول إلى تعويض تلقائي.
نُشر عقد الهجوم في 2 سبتمبر/أيلول، أي قبل الاختراق بخمسة أيام، وتلقى عنوان محفظة المهاجم تمويلاً أولياً من Relay solver. 7
وعند 05:56 بالتوقيت العالمي المنسق، أي بعد 13 دقيقة فقط من السحب، وافق المهاجم على الرمز ونقل العائدات عبر جسر، قبل صدور تنبيه Blockaid العلني. وأفادت التقارير بأنه لم تُرصد تحركات لاحقة للمحفظة في ذلك الوقت. 7
توضح هذه السرعة صعوبة الاسترداد: فالمعاملات على السلسلة مرئية، لكن تمرير الأموال بين الشبكات قد ينقلها سريعاً خارج نطاق استجابة البروتوكول الفورية. وتعتمد بنية جسور Optimism على عقد OptimismPortal كواجهة منخفضة المستوى للإيداعات والسحوبات، وتعمل جسور الرموز فوق طبقة الرسائل العابرة للنطاقات. 2
كانت Cozy قد خسرت بالفعل نحو 427 ألف دولار على Optimism في أغسطس/آب 2025. 7
ذلك الاختراق السابق نتج عن شيفرة سحب لم تتحقق من هوية الطرف الذي يُتم عملية الاسترداد. 7
الواقعتان مختلفتان تقنياً: كانت مشكلة 2025 خللاً في تفويض السحب، بينما تعلقت حادثة 2026 بتصميم تفعيل المطالبة المعتمد على الأوراكل وآلية صرف التعويضات. لكنهما تشيران إلى أن إصلاح خلل واحد في عقد ذكي لا يلغي المخاطر الموجودة في منطق التسوية والأوراكل والاسترداد المحيط به. 6
7
قُدرت القيمة الإجمالية المقفلة لدى Cozy آنذاك بنحو 1.3 مليون دولار عبر البروتوكول، منها نحو 172 ألف دولار على Optimism. لذلك يبدو أن استغلال سبتمبر/أيلول استنزف تقريباً كامل النشر الخاص بـ Cozy على هذه الشبكة. 7
وتقدم Cozy أسواق حماية تتيح للمستخدمين شراء تغطية ضد أعطال بروتوكولات التمويل اللامركزي الأخرى. ولهذا فإن نزاهة التحقق من الحدث وصرف المطالبات ليست خاصية ثانوية، بل هي جوهر نموذج الحماية نفسه. 7
الخلاصة: يجب أن تحمي منتجات «التأمين» أو الحماية في التمويل اللامركزي دورة المطالبة كاملة، من التحقق الحقيقي من الحدث ومراقبة الاعتراضات، إلى لقطات حاملي الرموز، وتفويض الاسترداد، وقواطع الطوارئ، وخطة استجابة مُجرّبة لخروج الأموال سريعاً عبر الشبكات.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
وقع الاختراق الثاني لـ Cozy Finance على شبكة Optimism في 7 سبتمبر/أيلول 2026، وأسفر عن سحب يقدّر بين 160 ألفاً و170 ألف دولار، أي ما يقارب كامل القيمة المبلّغ عنها على نشر البروتوكول في الشبكة.
وقع الاختراق الثاني لـ Cozy Finance على شبكة Optimism في 7 سبتمبر/أيلول 2026، وأسفر عن سحب يقدّر بين 160 ألفاً و170 ألف دولار، أي ما يقارب كامل القيمة المبلّغ عنها على نشر البروتوكول في الشبكة. اشترى المهاجم رموز الحماية PToken ثم قدّم إجابات «نعم» مزيفة لم تعترض عليها الأطراف الأخرى في Oracle المتفائل من UMA، ما فعّل التعويضات رغم عدم تحقق حدث الحماية فعلياً.
نُقلت نحو 163,326 وحدة USDC.e خارج البروتوكول، ثم جرى تمرير العائدات عبر جسر بعد 13 دقيقة فقط من معاملة الاستغلال.