Ngày 7/9/2026, Cozy Finance bị khai thác trên Optimism lần thứ hai trong khoảng một năm, với thiệt hại ước tính 160.000–170.000 USD. Kẻ tấn công mua PToken, gửi các kết quả “YES” sai nhưng không bị phản đối tới UMA Optimistic Oracle, rồi đổi token lấy USDC khi thị trường được kích hoạt.
Đăng bởiBiên tập bằng GPT-5.6 TerraHình ảnh được tạo bằng GPT Image 2
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What happened in Cozy Finance’s second exploit on the Optimism network within roughly a year—including when and how the attack unfolded, the. Article summary: Cozy Finance suffered its second Optimism exploit in roughly a year on September 7, 2026.. Topic tags: general web, automation, workflow, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
Cozy Finance bị khai thác lần thứ hai trên mạng Optimism trong khoảng một năm vào ngày 7/9/2026. Kẻ tấn công đã biến các kết quả sai, không bị phản đối của UMA Optimistic Oracle thành khoản chi trả từ những thị trường bảo vệ Aave v2 và Curve của Cozy, rút khoảng 160.000–170.000 USD — gần như toàn bộ giá trị được báo cáo trên triển khai Optimism của giao thức. 6
7
Giao dịch khai thác chính diễn ra lúc 05:43 UTC ngày 7/9. Giao dịch này chuyển khoảng 163.326 USDC.e qua 63 lần chuyển token, đồng thời đốt khoảng 1,6 triệu Cozy PToken (CPT). 7
Theo các phân tích được công bố, kẻ tấn công trước hết mua PToken trong các thị trường bảo vệ Aave v2 và Curve, sau đó gửi các câu trả lời “YES” tới UMA Optimistic Oracle mà không bị bên nào phản đối. Quy trình kích hoạt của Cozy không tự xác minh độc lập liệu sự cố được bảo vệ tại Aave hoặc Curve có thực sự xảy ra hay không. Ngoài ra, quyền nhận chi trả của PToken không gắn với ảnh chụp số dư người nắm giữ trước thời điểm đề xuất. Khi thị trường chuyển sang trạng thái kích hoạt, kẻ tấn công đốt PToken để nhận USDC. 6
Chênh lệch giữa các số liệu thiệt hại — khoảng 160.000 USD theo một ước tính an ninh và khoảng 170.000 USD, tương ứng 163.326 USDC.e, theo dữ liệu giao dịch — dường như là khác biệt về cách định giá cùng một sự kiện. 6
7
Hợp đồng phục vụ cuộc tấn công được triển khai ngày 2/9, tức năm ngày trước vụ khai thác; ví của kẻ tấn công ban đầu nhận tiền từ một Relay solver. 7
Lúc 05:56 UTC, chỉ 13 phút sau khi rút tiền, kẻ tấn công đã phê duyệt token và chuyển tài sản qua bridge, trước khi cảnh báo công khai của Blockaid xuất hiện. Ở thời điểm các báo cáo được đưa ra, ví này chưa ghi nhận giao dịch tiếp theo. 7
Tốc độ này cho thấy vì sao việc thu hồi tài sản bị đánh cắp trong DeFi rất khó: hoạt động trên chuỗi có thể quan sát được, nhưng tài sản có thể nhanh chóng đi qua mạng khác trước khi giao thức kịp phản ứng khẩn cấp. Trong kiến trúc Optimism, OptimismPortal là giao diện cấp thấp cho nạp/rút tài sản, còn các token bridge vận hành trên lớp nhắn tin xuyên miền. 2
Trước đó, Cozy đã mất khoảng 427.000 USD trên Optimism vào tháng 8/2025. 7
Vụ việc năm 2025 bắt nguồn từ mã rút tiền không kiểm tra danh tính của bên thực hiện quy đổi. 7 Hai vụ khai thác khác nhau về kỹ thuật: sự cố năm 2025 là lỗi cấp quyền khi rút/đổi tài sản, còn sự cố năm 2026 liên quan tới cơ chế oracle, điều kiện kích hoạt yêu cầu bồi thường và thiết kế chi trả. Tuy vậy, chúng cùng cho thấy việc vá một lỗi hợp đồng đơn lẻ không tự động loại bỏ rủi ro ở các lớp logic liên quan như quyết toán, oracle và quy đổi token.
6
7
Vào thời điểm đó, Cozy được cho là có khoảng 1,3 triệu USD TVL trên toàn giao thức và khoảng 172.000 USD trên Optimism. Vì thế, vụ rút tiền tháng 9/2026 có vẻ đã lấy đi gần như toàn bộ giá trị ở triển khai Optimism. 7
Cozy vận hành các thị trường bảo vệ, nơi người dùng có thể mua bảo vệ trước sự cố ở các giao thức DeFi khác. Do đó, tính toàn vẹn của quy trình xác định sự kiện và chi trả bồi thường là phần cốt lõi của mô hình bảo mật, không phải chức năng phụ. 7
Điểm mấu chốt là các sản phẩm “bảo hiểm” hoặc bảo vệ trong DeFi phải bảo mật toàn bộ vòng đời yêu cầu chi trả: xác minh sự kiện thực tế, giám sát tranh chấp, ảnh chụp số dư người nắm giữ, cấp quyền quy đổi, cơ chế ngắt khẩn cấp và kế hoạch ứng phó đã được diễn tập cho tình huống tài sản nhanh chóng rời mạng qua bridge.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 7/9/2026, Cozy Finance bị khai thác trên Optimism lần thứ hai trong khoảng một năm, với thiệt hại ước tính 160.000–170.000 USD.
Ngày 7/9/2026, Cozy Finance bị khai thác trên Optimism lần thứ hai trong khoảng một năm, với thiệt hại ước tính 160.000–170.000 USD. Kẻ tấn công mua PToken, gửi các kết quả “YES” sai nhưng không bị phản đối tới UMA Optimistic Oracle, rồi đổi token lấy USDC khi thị trường được kích hoạt.
Khoản tiền 163.326 USDC.e được chuyển ra ngoài qua bridge chỉ 13 phút sau giao dịch khai thác, khiến khả năng thu hồi trở nên khó khăn hơn.