Cosmos EVM hacker minted 50 millioner dollars — og gik derfra med kun 60.000 dollars

  • En hacker overførte 50 millioner dollars af NES væk fra Nesa Chain og tjente kun 60.000 dollars.
  • Bubblemaps sporede midlerne gennem otte wallets forbundet til en Monero-finansieret adresse.
  • Cosmos Labs opfordrede EVM-kæder til at standse efter dets offentliggørelse 24. august.

En hacker udnyttede en sårbarhed i Cosmos EVM for at flytte $50 millioner Nesa (NES) væk fra projektets kæde. Men gevinsten endte på $60.000.

Blockchain-analysefirmaet Bubblemaps sporede de involverede wallets. Likviditeten forsvandt fra puljerne, inden salget var afsluttet, og ekstrem slippage opslugte næsten hele positionen.

Sådan forløb Nesa-udnyttelsen

Den primære wallet, 0x9AE7, købte NES for $250.000 og sendte tokens til Nesa Chain. Bubblemaps fortalte, at adressen blev finansieret via Monero (XMR).

Hackeren udnyttede fejlen, så balancen voksede 200 gange. Derefter førte han omkring $50 millioner NES tilbage til Ethereum (ETH).

Derefter blev tokens sendt gennem otte forskellige adresser. Disse wallets vekslede NES til ETH på decentrale børser, før de førte gevinsten videre til centraliserede platforme.

Men likviditeten forsvandt fra puljerne, inden størstedelen af salget skete. Swaps blev ramt af ekstrem slippage, og hackeren fik $315.000 ud af $255.000 brugt.

Følg os på X for at få de seneste nyheder, når de sker

Cosmos Labs bad kæderne om at stoppe

Cosmos Labs offentliggjorde hændelsen den 24. august og anbefalede kæder i kontakt med dem at få validatorer til at stoppe.

“Mange ramte kæder har nu rettet fejlen. Vi fortsætter med at levere information om håndtering til de påvirkede kæder. Kæder, der bruger en version af Cosmos EVM lavere end v0.6.2 eller v0.7.2, anbefales straks at stoppe blockchainen og opgradere den med rettelserne fra disse udgivelser,” sagde teamet i en opdatering.

De har endnu ikke navngivet sårbarheden, de ramte kæder eller det samlede tab. Teamet har lovet en rapport om hændelsen, når arbejdet med at afbøde konsekvenserne er færdigt.

Fire netværk, der kører modulet sammen, har rapporteret problemer. KiiChain meddelte, at en angriber brugte samme metode 18 gange og tømte 148.326.583,15 KII.

Nesa har også informeret brugerne om, at den har opdaget ondsindet aktivitet, der udnytter Cosmos EVM-sårbarheden på sin layer-1. Teamet meldte, at de vil åbne for tjenesterne igen efter en softwareopdatering. Andre netværk, der er påvirket, er blandt andre MANTRA og TAC.

Om andre kæder, der kører modulet, har lidt mere stille tab, vil først være tydeligt, når Cosmos Labs offentliggør sin rapport.

Abonner på vores YouTube-kanal og se ledere og journalister give ekspertvurderinger


For at læse den seneste analyse af kryptovalutamarkedet fra BeInCrypto, klik her.

Ansvarsfraskrivelse

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.