Cosmos EVM 黑客铸造 5000 万美元仅获 6 万

BeInCrypto
Apri BeInCrypto
Cosmos EVM 黑客铸造 5000 万美元仅获 6 万

一名攻击者利用 Cosmos EVM 存在的漏洞,将价值 5,000 万美元的 Nesa(NES)从该项目链上转移。然而,最终实际套现却仅获利 6 万美元。

区块链分析公司 Bubblemaps 追踪了相关参与钱包。在攻击者抛售过程中,流动性池内资产很快被抽空,剧烈的滑点导致几乎全部仓位被市场吞噬。

Nesa 被攻击始末

主要攻击钱包 0x9AE7 先以 25 万美元购入 NES,并通过跨链桥转移至 Nesa 链。Bubblemaps 指出,该地址的资金来源为门罗币(XMR)混币渠道。

随后,攻击者利用漏洞,使余额暴增约 200 倍,并将约 5,000 万美元等值 NES 再次跨链回以太坊($ETH)。

这些代币随后流经 8 个不同地址,攻击者利用去中心化交易所(DEX)将 NES 换成 $ETH,再经中心化平台清洗获利。

然而,由于大部分抛售尚未完成,相关流动性已被抽干。大笔换币操作导致滑点异常,最终攻击者仅以 25.5 万美元的成本,实际获利约 31.5 万美元。

关注我们的 X,及时获取第一手加密新闻动态

Cosmos Labs 紧急通知链上暂停

Cosmos Labs 于 8 月 24 日公开披露了本次事件,并建议与该模块相关的公链项目由验证节点立即暂停运行。

“目前,受影响的多条链已完成紧急修复。我们持续为受波及项目提供应急协助。所有采用 Cosmos EVM、且版本低于 v0.6.2 或 v0.7.2 的链,建议立即停止区块链运行,并升级至以上补丁版本,”团队在通告中表示。

目前,团队尚未披露具体漏洞名称、受影响链名单及最总损失额。Cosmos Labs 表示,事件处理结束后将发布详细调查报告。

已有 4 条运行该共享模块的网络报告遭受影响。KiiChain 公布,攻击者以同样手法重复 18 次,导致 1.48 亿枚 KII 资产被盗走。

Nesa 团队也发公告称,发现有黑客在其一层网络利用 Cosmos EVM 漏洞恶意作恶。团队表示,软件修复后将陆续恢复相关服务。受到本次事件影响的其他网络还包括MANTRA 与 TAC等。

至于其他运行该模块的链是否同样出现了低调的损失,目前尚不明确,需等待 Cosmos Labs 发布相关报告后才能知晓。

订阅我们的 YouTube 频道,获取行业领袖与媒体记者的权威解读

https://youtu.be/eQ5VKGYaaDA

在 cn.beincrypto.com 阅读由 Kamina Bashir 撰写的原始文章 Cosmos EVM 黑客铸造 5000 万美元仅获 6 万