L’hacker EVM di Cosmos ha mintato 50 milioni di dollari, ma è riuscito a portare via solo $60.000

BeInCrypto
Abrir em BeInCrypto
L’hacker EVM di Cosmos ha mintato 50 milioni di dollari, ma è riuscito a portare via solo $60.000

Un attaccante ha sfruttato una vulnerabilità nel Cosmos EVM per spostare 50 milioni di dollari di Nesa (NES) fuori dalla chain del progetto. Tuttavia, il guadagno effettivo è stato di 60.000 dollari.

La società di analisi blockchain Bubblemaps ha tracciato i wallet coinvolti. La liquidità è svanita dai pool prima che la vendita si concludesse e l’estremo slippage ha assorbito quasi tutta la posizione.

Come è avvenuto l’exploit su Nesa

Il wallet principale, 0x9AE7, ha acquistato per 250.000 dollari di NES e ha trasferito i token su Nesa Chain. Bubblemaps ha spiegato in dettaglio che l’indirizzo era stato finanziato attraverso Monero (XMR).

L’attaccante ha sfruttato la vulnerabilità, gonfiando il saldo fino a 200 volte. Ha quindi trasferito circa 50 milioni di dollari in NES nuovamente su Ethereum (ETH).

Da qui, i token sono passati attraverso otto indirizzi. Questi wallet hanno scambiato NES per ETH sui DEX prima di inviare il ricavato su piattaforme centralizzate.

Tuttavia, la liquidità è scomparsa dai pool prima che la maggior parte delle vendite fosse completata. Gli swap hanno subito un’estrema slippage e l’attaccante ha recuperato 315.000 dollari a fronte di una spesa di 255.000 dollari.

Seguici su X per ricevere le ultime notizie in tempo reale

Cosmos Labs chiede lo stop delle chain

Cosmos Labs ha reso noto l’incidente il 24 agosto e ha consigliato alle chain in contatto di far arrestare i validatori.

"Molte chain colpite ora hanno applicato le patch. Continuiamo a fornire informazioni di mitigazione alle chain coinvolte. Raccomandiamo alle chain che utilizzano una versione di Cosmos EVM inferiore alla v0.6.2 o v0.7.2 di arrestare immediatamente la blockchain e aggiornarla includendo le patch di queste release", ha dichiarato il team in un aggiornamento.

Non sono ancora stati resi noti il nome della vulnerabilità, le chain coinvolte o l’ammontare totale delle perdite. Il team ha promesso un report sull’accaduto al termine della risposta all’incidente.

Quattro network che eseguono il modulo condiviso hanno segnalato problemi. KiiChain ha dichiarato che un attaccante ha ripetuto la stessa tecnica per 18 volte, drenando 148.326.583,15 KII.

Anche Nesa ha avvisato gli utenti di aver individuato attività malevole che sfruttano la vulnerabilità del Cosmos EVM sulla propria layer-1. Il team ha assicurato che rimetterà online i servizi dopo il rilascio di una patch software. Altri network colpiti sono MANTRA e TAC.

Se altre chain che utilizzano il modulo abbiano subito perdite minori sarà chiaro solo dopo la pubblicazione del report di Cosmos Labs.

Iscriviti al nostro canale YouTube per ascoltare leader e giornalisti fornire analisi esperte

https://youtu.be/eQ5VKGYaaDA

Leggi la storia originale L’hacker EVM di Cosmos ha mintato 50 milioni di dollari, ma è riuscito a portare via solo $60.000 di Kamina Bashir su it.beincrypto.com