Bitget App
交易「智」變
快速買幣市場交易合約理財AI廣場更多
Cosmos EVM駭客鑄造了5000萬美元,但最終只帶走了6萬美元

Cosmos EVM駭客鑄造了5000萬美元,但最終只帶走了6萬美元

BeInCryptoBeInCrypto2026/08/27 22:09
顯示原文
攻擊者利用 Cosmos EVM 的一個漏洞,將 5,000 萬美元的 Nesa (NES) 從該項目的鏈上轉出。然而,最終獲利僅為 6 萬美元。區塊鏈分析公司 Bubblemaps 追蹤了涉案錢包。流動性在賣出完成前即從流動池中消失,極端滑價幾乎吞噬了整個頭寸。Nesa 漏洞爆發過程主錢包 0x9AE7 購入了 25 萬美元 NES 並將代幣跨鏈至 Nesa Chain。Bubblemaps 表示,該地址資金來自 Monero (XMR)。攻擊者利用漏洞,將餘額膨脹至 200 倍。隨後他將約 5,000 萬美元的 NES 跨回 Ethereum (ETH)。從那裡,代幣經過 8 個地址流轉。這些錢包在去中心化交易所上將 NES 兌換為 ETH,然後將收益導入到中心化平台。然而,大部分賣出發生前,流動性就已消失。兌換產生了極端滑價,攻擊者最終回收 31.5 萬美元,而成本為 25.5 萬美元。Cosmos Labs 要求鏈暫停Cosmos Labs 於 8 月 24 日披露了此次事件,並建議涉及的鏈要求驗證人暫停。同時,多條受影響的鏈已完成修復。我們持續向受影響鏈提供緩解資訊。團隊在最新公告中表示:「建議所有使用 Cosmos EVM 版本低於 v0.6.2 或 v0.7.2 的鏈立即暫停區塊鏈運行,並升級至包含相關修補的版本。」截至目前,團隊尚未公開漏洞名稱、受影響的鏈或損失總額。回應結束後,團隊承諾會發布事件報告。有四個使用該共用模組的網路通報出現問題。KiiChain 表示攻擊者以同樣手法重複 18 次,盜取了 148,326,583.15 KII。Nesa 也通知用戶,團隊已發現有惡意行為利用該層-1 的 Cosmos EVM 漏洞。團隊表示,將在修復軟體後恢復服務。其他受影響的網路包括 MANTRA 和 TAC。至於其他運行該模組的鏈是否出現未公開損失,須待 Cosmos Labs 公布報告後才能知曉。參閱原文:BeInCrypto
0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與