En hacker udnyttede en sårbarhed i Cosmos EVM for at flytte $50 millioner Nesa (NES) væk fra projektets kæde. Men gevinsten endte på $60.000.
Blockchain-analysefirmaet Bubblemaps sporede de involverede wallets. Likviditeten forsvandt fra puljerne, inden salget var afsluttet, og ekstrem slippage opslugte næsten hele positionen.
Sådan forløb Nesa-udnyttelsen
Den primære wallet, 0x9AE7, købte NES for $250.000 og sendte tokens til Nesa Chain. Bubblemaps fortalte, at adressen blev finansieret via Monero (XMR).
Hackeren udnyttede fejlen, så balancen voksede 200 gange. Derefter førte han omkring $50 millioner NES tilbage til Ethereum (ETH).
Derefter blev tokens sendt gennem otte forskellige adresser. Disse wallets vekslede NES til ETH på decentrale børser, før de førte gevinsten videre til centraliserede platforme.
Men likviditeten forsvandt fra puljerne, inden størstedelen af salget skete. Swaps blev ramt af ekstrem slippage, og hackeren fik $315.000 ud af $255.000 brugt.
Følg os på X for at få de seneste nyheder, når de sker
Cosmos Labs bad kæderne om at stoppe
Cosmos Labs offentliggjorde hændelsen den 24. august og anbefalede kæder i kontakt med dem at få validatorer til at stoppe.
“Mange ramte kæder har nu rettet fejlen. Vi fortsætter med at levere information om håndtering til de påvirkede kæder. Kæder, der bruger en version af Cosmos EVM lavere end v0.6.2 eller v0.7.2, anbefales straks at stoppe blockchainen og opgradere den med rettelserne fra disse udgivelser,” sagde teamet i en opdatering.
De har endnu ikke navngivet sårbarheden, de ramte kæder eller det samlede tab. Teamet har lovet en rapport om hændelsen, når arbejdet med at afbøde konsekvenserne er færdigt.
Fire netværk, der kører modulet sammen, har rapporteret problemer. KiiChain meddelte, at en angriber brugte samme metode 18 gange og tømte 148.326.583,15 KII.
Nesa har også informeret brugerne om, at den har opdaget ondsindet aktivitet, der udnytter Cosmos EVM-sårbarheden på sin layer-1. Teamet meldte, at de vil åbne for tjenesterne igen efter en softwareopdatering. Andre netværk, der er påvirket, er blandt andre MANTRA og TAC.
Om andre kæder, der kører modulet, har lidt mere stille tab, vil først være tydeligt, når Cosmos Labs offentliggør sin rapport.
Abonner på vores YouTube-kanal og se ledere og journalister give ekspertvurderinger









