Peretas Cosmos EVM mencetak $50 juta — dan hanya berhasil membawa pergi $60.000
Seorang penyerang memanfaatkan kerentanan di Cosmos EVM untuk memindahkan $50 juta Nesa (NES) dari rantai proyek. Namun, hasil yang diperoleh hanya $60.000. Perusahaan analitik blockchain Bubblemaps melacak dompet yang terlibat. Likuiditas menghilang dari pool sebelum penjualan selesai, dan selip ekstrem menghabiskan hampir seluruh posisi.
Bagaimana Eksploitasi Nesa Terjadi
Dompet utama, 0x9AE7, membeli NES senilai $250.000 dan menjembatani token tersebut ke Nesa Chain. Bubblemaps menyebutkan bahwa alamat tersebut didanai melalui Monero (XMR). Penyerang mengeksploitasi bug dan meningkatkan saldo tersebut hingga 200 kali lipat. Ia kemudian menjembatani sekitar $50 juta NES kembali ke Ethereum (ETH). Setelah itu, token dipindahkan melalui delapan alamat. Dompet-dompet itu menukar NES dengan ETH di bursa terdesentralisasi sebelum mengirimkan hasil ke platform terpusat.
Namun, likuiditas menghilang dari pool sebelum sebagian besar penjualan terjadi. Penukaran mengalami selip yang sangat tinggi, dan penyerang berhasil mendapatkan kembali $315.000 dari $255.000 yang telah dibelanjakan.
Cosmos Labs Meminta Rantai untuk Menghentikan Operasi
Cosmos Labs mengungkapkan insiden ini pada 24 Agustus dan menyarankan rantai yang berhubungan dengan mereka agar validator menghentikan operasi. Banyak rantai yang terdampak kini telah memperbaiki masalah. Kami terus memberikan informasi mitigasi kepada rantai yang terdampak. Rantai yang menggunakan versi Cosmos EVM di bawah v0.6.2 atau v0.7.2 direkomendasikan untuk segera menghentikan blockchain dan memperbaruinya agar mencakup patch dalam rilis tersebut, kata tim dalam pembaruan.
Tim belum mengumumkan nama kerentanan, rantai yang terdampak, atau total kerugian. Tim berjanji akan menyampaikan laporan insiden setelah respons selesai. Empat jaringan yang menjalankan modul bersama telah melaporkan masalah. KiiChain mengatakan penyerang mengulang teknik yang sama sebanyak 18 kali, menguras 148,326,583.15 KII.
Nesa juga memberi tahu pengguna bahwa mereka telah mengidentifikasi aktivitas berbahaya yang mengeksploitasi kerentanan Cosmos EVM di layer-1 mereka. Tim menyatakan mereka akan mengaktifkan layanan kembali setelah perbaikan perangkat lunak dilakukan. Jaringan lain yang terdampak termasuk MANTRA dan TAC. Apakah rantai lain yang menjalankan modul tersebut mengalami kerugian secara diam-diam akan diketahui setelah Cosmos Labs menerbitkan laporannya.
Baca artikelnya di BeInCrypto
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Microsoft meluncurkan wilayah cloud keempat di India Selatan Tengah
Volkswagen dikeluarkan dari indeks Euro Stoxx 50, harga saham tertekan

