Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Хакер Cosmos EVM створив токени на 50 мільйонів доларів, але забрав лише 60 000 доларів

Хакер Cosmos EVM створив токени на 50 мільйонів доларів, але забрав лише 60 000 доларів

BeInCryptoBeInCrypto2026/08/27 22:09
Переглянути оригінал
Атакуючий скористався вразливістю в Cosmos EVM, щоб вивести $50 мільйонів Nesa (NES) з мережі проєкту. Однак фактичний прибуток склав лише $60 000. Аналітична фірма Bubblemaps відстежила задіяні гаманці. Ліквідність зникла з пулів до завершення продажу, а надзвичайне проскальзування майже повністю знищило позицію.Як розгорталась експлуатація вразливості NesaОсновний гаманець, 0x9AE7, придбав NES на $250 000 і здійснив міст токенів до Nesa Chain. За даними Bubblemaps, ця адреса фінансувалася через Monero (XMR). Атакуючий скористався помилкою, збільшивши баланс у 200 разів. Після цього він перевів приблизно $50 мільйонів NES назад до Ethereum (ETH). Далі токени проходили через вісім адрес. Ці гаманці обмінювали NES на ETH на децентралізованих біржах, а потім переводили виручене на централізовані платформи. Однак ліквідність зникла з пулів ще до основного продажу. Обміни відбувалися з крайньою прослизкою, і атакуючий відновив $315 000 проти витрачених $255 000.Cosmos Labs порадила призупинити ланцюгиCosmos Labs повідомила про інцидент 24 серпня і порадила мережам, які з нею взаємодіють, зупинити валідаторів. Багато постраждалих мереж вже внесли виправлення. Ми продовжуємо надавати інформацію про заходи з пом’якшення наслідків постраждалим мережам. Ланцюгам, які використовують Cosmos EVM версії нижчої за v0.6.2 або v0.7.2, рекомендується негайно призупинити блокчейн та оновити його, щоб впровадити виправлення з цих релізів, — повідомила команда в оновленні.Поки що не було названо саму вразливість, постраждалі мережі чи загальний обсяг втрат. Команда пообіцяла опублікувати звіт про інцидент після завершення реагування.Чотири мережі, які використовують спільний модуль, повідомили про проблеми. KiiChain заявила, що атакуючий повторив ту ж техніку 18 разів, виснаживши 148 326 583,15 KII. Nesa також повідомила користувачам, що виявила зловмисну діяльність з використанням вразливості Cosmos EVM на своєму першому рівні. Команда пообіцяла повернути сервіси онлайн після виправлення програмного забезпечення. Серед інших постраждалих мереж — MANTRA та TAC.Чи зазнали інших збитків менш помітно ланцюги, що використовують цей модуль, стане відомо лише після оприлюднення звіту Cosmos Labs.Читайте статтю на BeInCrypto
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!