Хакер Cosmos EVM створив токени на 50 мільйонів доларів, але забрав лише 60 000 доларів
Переглянути оригінал
Bitget пропонує комплексні послуги з торгівлі криптовалютами, акціями та золотом. Торгувати
Вітальний пакет у розмірі 6200 USDT для нових користувачів! Зареєструватися
Атакуючий скористався вразливістю в Cosmos EVM, щоб вивести $50 мільйонів Nesa (NES) з мережі проєкту. Однак фактичний прибуток склав лише $60 000. Аналітична фірма Bubblemaps відстежила задіяні гаманці. Ліквідність зникла з пулів до завершення продажу, а надзвичайне проскальзування майже повністю знищило позицію.Як розгорталась експлуатація вразливості NesaОсновний гаманець, 0x9AE7, придбав NES на $250 000 і здійснив міст токенів до Nesa Chain. За даними Bubblemaps, ця адреса фінансувалася через Monero (XMR). Атакуючий скористався помилкою, збільшивши баланс у 200 разів. Після цього він перевів приблизно $50 мільйонів NES назад до Ethereum (ETH). Далі токени проходили через вісім адрес. Ці гаманці обмінювали NES на ETH на децентралізованих біржах, а потім переводили виручене на централізовані платформи. Однак ліквідність зникла з пулів ще до основного продажу. Обміни відбувалися з крайньою прослизкою, і атакуючий відновив $315 000 проти витрачених $255 000.Cosmos Labs порадила призупинити ланцюгиCosmos Labs повідомила про інцидент 24 серпня і порадила мережам, які з нею взаємодіють, зупинити валідаторів. Багато постраждалих мереж вже внесли виправлення. Ми продовжуємо надавати інформацію про заходи з пом’якшення наслідків постраждалим мережам. Ланцюгам, які використовують Cosmos EVM версії нижчої за v0.6.2 або v0.7.2, рекомендується негайно призупинити блокчейн та оновити його, щоб впровадити виправлення з цих релізів, — повідомила команда в оновленні.Поки що не було названо саму вразливість, постраждалі мережі чи загальний обсяг втрат. Команда пообіцяла опублікувати звіт про інцидент після завершення реагування.Чотири мережі, які використовують спільний модуль, повідомили про проблеми. KiiChain заявила, що атакуючий повторив ту ж техніку 18 разів, виснаживши 148 326 583,15 KII. Nesa також повідомила користувачам, що виявила зловмисну діяльність з використанням вразливості Cosmos EVM на своєму першому рівні. Команда пообіцяла повернути сервіси онлайн після виправлення програмного забезпечення. Серед інших постраждалих мереж — MANTRA та TAC.Чи зазнали інших збитків менш помітно ланцюги, що використовують цей модуль, стане відомо лише після оприлюднення звіту Cosmos Labs.Читайте статтю на BeInCrypto
0
0
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!
Вас також може зацікавити
Ціни на криптовалюти
БільшеBitcoin
BTC
$81,151.82
+4.93%
Ethereum
ETH
$2,620.17
+5.76%
Tether USDt
USDT
$0.9996
+0.06%
BNB
BNB
$759.21
+1.31%
XRP
XRP
$1.42
+6.93%
USDC
USDC
$0.9998
+0.00%
Solana
SOL
$113.32
+8.21%
TRON
TRX
$0.3388
+0.85%
Zcash
ZEC
$1,529.5
+1.07%
Hyperliquid
HYPE
$93.71
+7.92%
Як продати PI
На Bitget відбувся лістинг PI – купуйте та продавайте PI на Bitget за кілька кліків!
Торгувати
Ще не зареєстровані на Bitget?Вітальний пакет вартістю 6200 USDT для нових користувачів Bitget!
Зареєструватися