Cosmos EVM-hacker preget $ 50 millioner – men gikk kun ut med $ 60 000

  • En angriper bridged $ 50 millioner NES ut av Nesa Chain og tjente bare $ 60 000.
  • Bubblemaps sporet midlene gjennom åtte lommebøker knyttet til en Monero-finansiert adresse.
  • Cosmos Labs ba EVM-kjeder om å stanse etter sin 24. august-avsløring

En angriper utnyttet en sårbarhet i Cosmos EVM for å flytte $ 50 millioner med Nesa (NES) ut av prosjektets kjede. Utbetalingen endte imidlertid på $ 60 000.

Blokkjedeanalysefirmaet Bubblemaps sporet de involverte lommebøkene. Likviditeten forsvant fra poolene før salget var fullført, og ekstrem slippage slukte nesten hele posisjonen.

Slik utviklet Nesa-angrepet seg

Hovedlommeboken, 0x9AE7, kjøpte NES for $ 250 000 og broet tokens til Nesa Chain. Bubblemaps opplyste at adressen ble finansiert via Monero (XMR).

Angriperen utnyttet feilen og økte saldoen med 200 ganger. Deretter broet han omtrent $ 50 millioner med NES tilbake til Ethereum (ETH).

Derfra flyttet tokens gjennom åtte adresser. Disse lommebøkene byttet NES til ETH på desentraliserte børser før inntektene ble sendt videre til sentraliserte plattformer.

Men likviditeten forsvant fra poolene før mesteparten av salget skjedde. Byttene traff ekstrem slippage, og angriperen fikk ut $ 315 000 mot $ 255 000 investert.

Følg oss på X for å få de siste nyhetene mens de skjer

Cosmos Labs ba kjeder stanse

Cosmos Labs informerte om hendelsen 24. august og anbefalte at kjeder i kontakt med den ba validatorene sine stanse.

“Mange berørte kjeder har nå utbedret. Vi fortsetter å gi informasjon om skademinimering til berørte kjeder. Kjeder som bruker en Cosmos EVM-versjon lavere enn v0.6.2 eller v0.7.2 anbefales umiddelbart å stanse blokkjeden og oppgradere den for å inkludere disse sikkerhetsoppdateringene,” uttalte teamet i en oppdatering.

De har ennå ikke navngitt sårbarheten, de berørte kjedene eller det totale tapet. Teamet har lovet en hendelsesrapport etter at tiltakene er avsluttet.

Fire nettverk som kjører denne fellesmodulen har rapportert problemer. KiiChain uttalte at en angriper brukte samme teknikk 18 ganger og tappet 148 326 583,15 KII.

Nesa har også varslet brukerne om at de har identifisert ondsinnet aktivitet som utnytter Cosmos EVM-sårbarheten på sin layer-1. Teamet opplyser at de vil gjenåpne tjenestene etter at en programvareoppdatering er på plass. Andre berørte nettverk inkluderer MANTRA og TAC.

Om andre kjeder som kjører modulen har fått mindre synlige tap, blir ikke klart før Cosmos Labs publiserer sin rapport.

Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.