Finst

Cozy Finance ponownie traci 170 000 $ na Optimism

Blockaid informuje, że atak został szybko przeprowadzony przez bridge, a Cozy Finance na Optimism było już wcześniej celem. Ten exploit wpisuje się w rok, w którym bezpieczeństwo DeFi znajduje się pod silną presją.

Cozy Finance ponownie traci 170 000 $ na Optimism

Najważniejsze informacje

  • Cozy Finance na Optimism ponownie straciło około 170 000 $ w wyniku exploita, który w ciągu 13 minut został przeniesiony przez bridge.
  • Atak wyprowadził około 163 326 USDC.e i jednocześnie spalił około 1,6 miliona Cozy PToken.
  • Wcześniej, w sierpniu 2025 roku, Cozy Finance straciło już około 427 000 $ w wyniku innego ataku w tym samym środowisku.

Cozy Finance ponownie padło ofiarą exploita na Optimism. Według firmy Blockaid zajmującej się bezpieczeństwem blockchaina w poniedziałek nad ranem wyprowadzono około 170 000 $ (146 300 €) i w ciągu 13 minut przeniesiono je przez bridge. Incydent dotyczy protokołu, który zapewnia ochronę przed awariami DeFi, i dokłada się do wcześniejszego ataku na to samo środowisko w 2025 roku.

Szybki drain na Optimism

Z danych explorerów wynika, że transakcja exploita pojawiła się o 05:43 UTC. W jej ramach z protokołu wyprowadzono około 163 326 USDC.e poprzez 63 transfery tokenów. W tej samej transakcji spalono też około 1,6 miliona Cozy PToken, CPT. Krótko potem atakujący zatwierdził token i o 05:56 UTC przesłał łup do bridge.

Blockaid opublikował ostrzeżenie dopiero wtedy, gdy środki były już przeniesione. Według explorera później nie odnotowano już żadnych dalszych ruchów z tego walleta. Zwraca uwagę fakt, że kontrakt ataku został uruchomiony już 2 września, pięć dni przed drainem. Wallet otrzymał pierwsze środki za pośrednictwem Relay solver.

Drugi cios dla Cozy Finance

To nie pierwszy raz, gdy Cozy Finance traci środki na Optimism. W sierpniu 2025 roku wcześniejszy atak kosztował protokół około 427 000 $ (367 400 €), według firmy bezpieczeństwa Verichains. Luka znajdowała się wtedy w kodzie withdrawal, który nie sprawdzał, kto kończył redemption.

Moment jest szczególnie wrażliwy, ponieważ bezpieczeństwo DeFi w 2026 roku znajduje się pod silną presją. W pierwszych ośmiu miesiącach tego roku protokoły DeFi straciły według najnowszego zestawienia co najmniej 1,3 miliarda $ (1,1 miliarda €) w wyniku exploitów. Coraz większe znaczenie mają przejęte private keys, a nie błędy smart contractów jako wektor ataku. Inna analiza pokazuje też, że tylko 41% TVL znajduje się w protokołach z formalną weryfikacją lub wieloma niezależnymi audytami. Ten wzorzec wpisuje się w szersze problemy bezpieczeństwa w DeFi, takie jak w przypadku crypto-hacks w 2026 roku, gdzie częściej pojawiają się przejęcia kluczy i ataki na governance niż klasyczne błędy kontraktów.

Dlaczego to ma znaczenie dla DeFi

Dla europejskich obserwatorów rynku krypto ta sprawa pokazuje, że nawet niszowe protokoły z funkcją ubezpieczeniową pozostają podatne na ataki. Cozy Finance zajmuje obecnie piąte miejsce wśród protokołów ubezpieczeniowych na DefiLlama, z około 1,3 miliona $ (1,1 miliona €) zablokowanej wartości. Po stronie Optimism według DefiLlama pozostawało jeszcze około 172 000 $ (148 000 €), przez co atakujący wydaje się mieć niemal całkowicie opróżnioną tamtejszą deployment.

To sprawia, że incydent ma znaczenie wykraczające poza jeden protokół. Połączenie powtarzających się ataków, ograniczonego pokrycia audytami i rosnącej liczby claims w ubezpieczeniach DeFi pokazuje, że bezpieczeństwo i obsługa strat stają się coraz ważniejsze dla użytkowników i dostawców.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.