Back to Blog

ช่องโหว่วิกฤต Cosmos EVM ถูกโจมตี ก่อนแพตช์ ดูดเงิน 6 บล็อกเชน

พบช่องโหว่วิกฤตใน Cosmos EVM ถูกโจมตี 6 บล็อกเชน ช่วง 20-25 ส.ค. 2026 ผู้ใช้ควรอัปเดตเวอร์ชัน 0.6.2 ทันที

Sales
1 min read
ช่องโหว่วิกฤต Cosmos EVM ถูกโจมตี ก่อนแพตช์ ดูดเงิน 6 บล็อกเชน

Cosmos Labs ได้ออกมาเตือนถึงช่องโหว่วิกฤตด้านการจัดการยอดคงเหลือในโมดูล Cosmos EVM ที่ถูกนำไปใช้งานร่วมกัน ซึ่งถูกกลุ่มไม่หวังดีโจมตีจนสามารถดูดเงินออกจากบล็อกเชนได้ถึง 6 เครือข่าย ในช่วงวันที่ 20 ถึง 25 สิงหาคม 2026

การโจมตีครั้งนี้เกิดขึ้นหลังจาก Cosmos Labs มีความรู้ว่าทุกบล็อกเชนที่ใช้งานโมดูลดังกล่าวล้วนมีความเสี่ยง แต่ช่องโหว่ถูกนำไปใช้ประโยชน์ก่อนที่จะมีการแก้ไขอย่างทันท่วงที ทำให้เกิดความสูญเสียทางการเงินจำนวนมาก


รายละเอียดช่องโหว่


ช่องโหว่ที่ถูกนำไปโจมตีมีรหัสว่า GHSA-7g4w-cg88-2cq2 โดย Cosmos Labs ได้จัดระดับความรุนแรงเป็น วิกฤต (Critical) อย่างไรก็ตาม ช่องโหว่นี้ถูกเผยแพร่โดยไม่มี CVE identifier ไม่มีการระบุระดับความรุนแรง และไม่มีคะแนน CVSS ทำให้ยากต่อการประเมินความเสี่ยงตามมาตรฐานที่ใช้กันทั่วไป

ช่องโหว่นี้เกี่ยวข้องกับการจัดการยอดคงเหลือในโมดูลที่ใช้ร่วมกัน ซึ่งหมายความว่าหากพบปัญหาในจุดเดียว อาจส่งผลกระทบไปยังบล็อกเชนทั้งหมดที่ใช้งานโมดูลเดียวกัน ทำให้การโจมตีครั้งเดียวสามารถกระทบได้หลายเครือข่ายพร้อมกัน


เวอร์ชันที่ได้รับผลกระทบ


บล็อกเชนที่ใช้งานเวอร์ชันต่ำกว่า 0.6.2 และเวอร์ชันที่ระบุว่ามีช่องโหว่ล้วนเป็นกลุ่มเสี่ยง ผู้ดูแลระบบและผู้พัฒนาที่ใช้งาน Cosmos EVM ควรตรวจสอบเวอร์ชันที่ใช้งานอยู่ทันที และดำเนินการอัปเดตเป็นเวอร์ชัน 0.6.2 ขึ้นไปโดยเร็วที่สุด เพื่อป้องกันการถูกโจมตี


แนวทางแก้ไขและป้องกัน


Cosmos Labs ได้เผยแพร่การอัปเดตเพื่อแก้ไขช่องโหว่นี้แล้ว ผู้ใช้งานที่ได้รับผลกระทบควรดำเนินการดังนี้ ตรวจสอบเวอร์ชันของซอฟต์แวร์ที่ใช้งาน หากต่ำกว่า 0.6.2 ให้อัปเดตโดยเร็ว ติดตามข้อมูลจาก Cosmos Labs เพื่อรับการแจ้งเตือนด้านความปลอดภัย และปฏิบัติตามคำแนะนำอย่างเคร่งครัด ความรวดเร็วในการตอบสนองต่อช่องโหว่มีความสำคัญอย่างยิ่งในการลดความเสียหาย


บทเรียนจากเหตุการณ์


เหตุการณ์นี้แสดงให้เห็นถึงความเสี่ยงที่เกิดขึ้นเมื่อโค้ดถูกนำไปใช้งานร่วมกันในระบบนิเวศบล็อกเชน ช่องโหว่เพียงจุดเดียวสามารถกระทบได้หลายเครือข่ายพร้อมกัน ผู้พัฒนาและผู้ดูแลระบบควรเพิ่มความระมัดระวังในการตรวจสอบความปลอดภัยของโมดูลที่ใช้งานร่วมกัน และติดตามการแจ้งเตือนจากทีมพัฒนาอย่างใกล้ชิด


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th