Ein Angreifer nutzte eine Schwachstelle in der Cosmos EVM aus, um 50 Millionen NES (der Token von Nesa) von der Blockchain des Projekts zu bewegen. Der Erlös betrug jedoch 60.000 USD.
Die Blockchain-Analysefirma Bubblemaps konnte die beteiligten Wallets verfolgen. Die Liquidität verschwand aus den Pools, bevor der Verkauf beendet wurde, und sehr hohe Slippage führte dazu, dass nahezu die gesamte Position verloren ging.
Wie sich der Nesa-Exploit entwickelte
Die Haupt-Wallet 0x9AE7 kaufte für 250.000 USD NES und brachte den Token auf die Nesa-Blockchain. Bubblemaps berichtete, dass das Wallet über Monero (XMR) finanziert wurde.
Der Angreifer nutzte den Fehler und erhöhte damit den Kontostand um das 200-fache. Anschließend bewegte er etwa 50 Millionen NES zurück auf Ethereum (ETH).
Von dort aus wurden die Token über acht Adressen verschoben. Diese Wallets tauschten NES gegen ETH auf dezentralen Börsen und überwiesen die Erlöse dann auf zentrale Plattformen.
Allerdings verschwand die Liquidität aus den Pools, bevor der Großteil des Verkaufs erfolgte. Die Swaps führten zu extremen Preisabweichungen und der Angreifer erhielt 315.000 USD, während der Einsatz 255.000 USD betrug.
Folgen Sie uns auf X, um die neuesten Nachrichten direkt zu erhalten
Cosmos Labs rief dazu auf: Blockchains sollen gestoppt werden
Cosmos Labs meldete den Vorfall am 24. August und empfahl betroffenen Blockchains, die mit dem Modul verbunden sind, dass Validatoren die Blockchain anhalten.
„Viele betroffene Blockchains haben inzwischen Patches eingespielt. Wir stellen weiterhin Informationen zur Risikominimierung für betroffene Blockchains bereit. Blockchains, die eine Cosmos-EVM-Version unter v0.6.2 oder v0.7.2 nutzen, sollten die Blockchain sofort pausieren und ein Update mit den genannten Patches durchführen", erklärte das Team in einem Update.
Bisher wurden die genaue Schwachstelle, die betroffenen Blockchains und die Gesamtschadenssumme nicht genannt. Das Team hat jedoch einen Abschlussbericht angekündigt, sobald der Vorfall abgeschlossen ist.
Vier Netzwerke, die das gemeinsame Modul einsetzen, berichteten über Probleme. KiiChain erklärte, dass ein Angreifer dieselbe Methode 18 Mal wiederholte und dabei 148.326.583,15 KII entwendete.
Nesa informierte seine Nutzer ebenfalls darüber, dass auf der eigenen Layer-1-Blockchain eine schädliche Aktivität aufgrund der Cosmos EVM-Sicherheitslücke festgestellt wurde. Das Team erklärte, dass die Dienste nach einer Software-Lösung wieder zur Verfügung stehen werden. Weitere betroffene Netzwerke sind MANTRA und TAC.
Ob weitere Blockchains, die das Modul nutzen, ebenfalls unauffällig Verluste erlitten haben, wird sich erst zeigen, wenn Cosmos Labs den Bericht veröffentlicht.
Abonnieren Sie unseren YouTube-Kanal, um Expertenmeinungen von Führungskräften und Journalisten zu erhalten
https://youtu.be/eQ5VKGYaaDALesen Sie die Originalgeschichte Cosmos EVM Hacker prägte 50 Millionen USD: Er erbeutete nur 60.000 USD von Kamina Bashir auf de.beincrypto.com