Cozy Finance ponownie traci 170 000 $ na Optimism
Blockaid informuje, że atak został szybko przeprowadzony przez bridge, a Cozy Finance na Optimism było już wcześniej celem. Ten exploit wpisuje się w rok, w którym bezpieczeństwo DeFi znajduje się pod silną presją.

Najważniejsze informacje
- Cozy Finance na Optimism ponownie straciło około 170 000 $ w wyniku exploita, który w ciągu 13 minut został przeniesiony przez bridge.
- Atak wyprowadził około 163 326 USDC.e i jednocześnie spalił około 1,6 miliona Cozy PToken.
- Wcześniej, w sierpniu 2025 roku, Cozy Finance straciło już około 427 000 $ w wyniku innego ataku w tym samym środowisku.
Cozy Finance ponownie padło ofiarą exploita na Optimism. Według firmy Blockaid zajmującej się bezpieczeństwem blockchaina w poniedziałek nad ranem wyprowadzono około 170 000 $ (146 300 €) i w ciągu 13 minut przeniesiono je przez bridge. Incydent dotyczy protokołu, który zapewnia ochronę przed awariami DeFi, i dokłada się do wcześniejszego ataku na to samo środowisko w 2025 roku.
Szybki drain na Optimism
Z danych explorerów wynika, że transakcja exploita pojawiła się o 05:43 UTC. W jej ramach z protokołu wyprowadzono około 163 326 USDC.e poprzez 63 transfery tokenów. W tej samej transakcji spalono też około 1,6 miliona Cozy PToken, CPT. Krótko potem atakujący zatwierdził token i o 05:56 UTC przesłał łup do bridge.
Blockaid opublikował ostrzeżenie dopiero wtedy, gdy środki były już przeniesione. Według explorera później nie odnotowano już żadnych dalszych ruchów z tego walleta. Zwraca uwagę fakt, że kontrakt ataku został uruchomiony już 2 września, pięć dni przed drainem. Wallet otrzymał pierwsze środki za pośrednictwem Relay solver.
Drugi cios dla Cozy Finance
To nie pierwszy raz, gdy Cozy Finance traci środki na Optimism. W sierpniu 2025 roku wcześniejszy atak kosztował protokół około 427 000 $ (367 400 €), według firmy bezpieczeństwa Verichains. Luka znajdowała się wtedy w kodzie withdrawal, który nie sprawdzał, kto kończył redemption.
Moment jest szczególnie wrażliwy, ponieważ bezpieczeństwo DeFi w 2026 roku znajduje się pod silną presją. W pierwszych ośmiu miesiącach tego roku protokoły DeFi straciły według najnowszego zestawienia co najmniej 1,3 miliarda $ (1,1 miliarda €) w wyniku exploitów. Coraz większe znaczenie mają przejęte private keys, a nie błędy smart contractów jako wektor ataku. Inna analiza pokazuje też, że tylko 41% TVL znajduje się w protokołach z formalną weryfikacją lub wieloma niezależnymi audytami. Ten wzorzec wpisuje się w szersze problemy bezpieczeństwa w DeFi, takie jak w przypadku crypto-hacks w 2026 roku, gdzie częściej pojawiają się przejęcia kluczy i ataki na governance niż klasyczne błędy kontraktów.
Dlaczego to ma znaczenie dla DeFi
Dla europejskich obserwatorów rynku krypto ta sprawa pokazuje, że nawet niszowe protokoły z funkcją ubezpieczeniową pozostają podatne na ataki. Cozy Finance zajmuje obecnie piąte miejsce wśród protokołów ubezpieczeniowych na DefiLlama, z około 1,3 miliona $ (1,1 miliona €) zablokowanej wartości. Po stronie Optimism według DefiLlama pozostawało jeszcze około 172 000 $ (148 000 €), przez co atakujący wydaje się mieć niemal całkowicie opróżnioną tamtejszą deployment.
To sprawia, że incydent ma znaczenie wykraczające poza jeden protokół. Połączenie powtarzających się ataków, ograniczonego pokrycia audytami i rosnącej liczby claims w ubezpieczeniach DeFi pokazuje, że bezpieczeństwo i obsługa strat stają się coraz ważniejsze dla użytkowników i dostawców.