Cosmos 这回翻车翻得有点大 六条链一起被掏了570万美元
黑客用的是同一个漏洞 一口气扫了六个网络 效率拉满

最扎心的是啥 这个漏洞 4月25号就有人报上来了
研究员走正规渠道提交 结果 Cosmos 团队测了一圈说复现不了
觉得线上网络没事 就静悄悄打了个补丁 没走紧急流程

结果8月20号到25号 攻击者用整数下溢的老套路
先制造无限余额 再反向操作 把目标账户直接掏空
287万美元在去中心化交易所换走 285万走了中心化交易所

更打脸的是 他们自己也承认 当时判断错了
明明知道漏洞存在 却低估了风险 这就是最贵的学费
安全这事 最怕的就是"应该没事"四个字

好消息是 中心化交易所那部分账户已经被冻结
等调查结果出来 说不定能追回一部分
但链上那些已经换走的 基本就石沉大海了

这事的教训值得整个行业记一下
漏洞报告不是噪音 每一份都可能是救命信号
团队再忙 也别拿用户资金当试验田

行情天天有 安全才是底线
链上出事 没有后悔药 也没有退款通道
冲之前 先看看项目方 到底有没有把安全当回事

每天带你关注安全热点 不只是看新闻发生什么 更带你看懂背后的逻辑和机会 👀🚀

点击以下链接关注我👇🏻加入小恐龙粉丝群
#Cosmos #Sicherheit #Schwachstelle