Le hacker EVM de Cosmos a créé 50 millions de dollars et n’est reparti qu’avec 60 000 dollars

BeInCrypto
Apri BeInCrypto
Le hacker EVM de Cosmos a créé 50 millions de dollars et n’est reparti qu’avec 60 000 dollars

Un attaquant a exploité une faille dans l’EVM de Cosmos pour déplacer 50 millions de dollars de Nesa (NES) hors de la chaîne du projet. Toutefois, le butin récupéré ne s’élève qu’à 60 000 dollars.

La société d’analyse de la blockchain Bubblemaps a retracé les wallets impliqués. La liquidité a disparu des pools avant que la vente ne soit terminée, et une forte slippage a englouti presque toute la position.

Comment le hack de Nesa s’est déroulé

Le wallet principal, 0x9AE7, a acheté pour 250 000 dollars de NES avant de transférer les jetons vers la Nesa Chain. Bubblemaps précise que cette adresse a été alimentée par le biais de Monero (XMR).

L’attaquant a exploité le bug, multipliant ce solde par 200. Il a ensuite transféré environ 50 millions de dollars de NES sur Ethereum (ETH).

À partir de là, les jetons ont transité par huit adresses. Ces wallets ont échangé du NES contre de l’ETH sur les exchanges décentralisés avant de transférer les fonds vers des plateformes centralisées.

Cependant, la liquidité a disparu des pools avant que la majorité des ventes n’ait lieu. Les swaps ont subi une forte slippage, si bien que l’attaquant a récupéré 315 000 dollars pour 255 000 dollars investis.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Cosmos Labs a demandé aux chaînes de s’arrêter

Cosmos Labs a révélé l’incident le 24 août et a conseillé aux chaînes concernées de demander à leurs validateurs d’interrompre leur fonctionnement.

« Beaucoup de chaînes touchées ont désormais corrigé la faille. Nous continuons à fournir des informations de limitation aux réseaux concernés. Les chaînes qui utilisent une version de Cosmos EVM inférieure à la v0.6.2 ou à la v0.7.2 sont invitées à interrompre immédiatement la blockchain puis à la mettre à niveau pour inclure les correctifs de ces versions », a indiqué l’équipe dans une mise à jour.

Le nom de la vulnérabilité, la liste exhaustive des chaînes concernées ainsi que le chiffre total des pertes n’ont pas encore été communiqués. L’équipe s’est engagée à publier un rapport sur l’incident une fois la crise terminée.

Quatre réseaux opérant le module partagé ont signalé des problèmes. KiiChain a indiqué qu’un attaquant a utilisé la même technique à 18 reprises, drainant 148 326 583,15 KII.

Nesa a également signalé à ses utilisateurs avoir identifié une activité malveillante exploitant la vulnérabilité Cosmos EVM sur sa Layer-1. L’équipe précise que les services seront remis en ligne après le correctif logiciel. D’autres réseaux touchés incluent MANTRA et TAC.

On ne sait pas encore si d’autres chaînes utilisant ce module ont subi des pertes moins visibles. Il faudra attendre la publication du rapport de Cosmos Labs pour en savoir plus.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes

https://youtu.be/eQ5VKGYaaDA

Lisez l’article original Le hacker EVM de Cosmos a créé 50 millions de dollars et n’est reparti qu’avec 60 000 dollars par Kamina Bashir sur fr.beincrypto.com