En angriper utnyttet en sårbarhet i Cosmos EVM for å flytte $ 50 millioner med Nesa (NES) ut av prosjektets kjede. Utbetalingen endte imidlertid på $ 60 000.
Blokkjedeanalysefirmaet Bubblemaps sporet de involverte lommebøkene. Likviditeten forsvant fra poolene før salget var fullført, og ekstrem slippage slukte nesten hele posisjonen.
Slik utviklet Nesa-angrepet seg
Hovedlommeboken, 0x9AE7, kjøpte NES for $ 250 000 og broet tokens til Nesa Chain. Bubblemaps opplyste at adressen ble finansiert via Monero (XMR).
Angriperen utnyttet feilen og økte saldoen med 200 ganger. Deretter broet han omtrent $ 50 millioner med NES tilbake til Ethereum (ETH).
Derfra flyttet tokens gjennom åtte adresser. Disse lommebøkene byttet NES til ETH på desentraliserte børser før inntektene ble sendt videre til sentraliserte plattformer.
Men likviditeten forsvant fra poolene før mesteparten av salget skjedde. Byttene traff ekstrem slippage, og angriperen fikk ut $ 315 000 mot $ 255 000 investert.
Følg oss på X for å få de siste nyhetene mens de skjer
Cosmos Labs ba kjeder stanse
Cosmos Labs informerte om hendelsen 24. august og anbefalte at kjeder i kontakt med den ba validatorene sine stanse.
“Mange berørte kjeder har nå utbedret. Vi fortsetter å gi informasjon om skademinimering til berørte kjeder. Kjeder som bruker en Cosmos EVM-versjon lavere enn v0.6.2 eller v0.7.2 anbefales umiddelbart å stanse blokkjeden og oppgradere den for å inkludere disse sikkerhetsoppdateringene,” uttalte teamet i en oppdatering.
De har ennå ikke navngitt sårbarheten, de berørte kjedene eller det totale tapet. Teamet har lovet en hendelsesrapport etter at tiltakene er avsluttet.
Fire nettverk som kjører denne fellesmodulen har rapportert problemer. KiiChain uttalte at en angriper brukte samme teknikk 18 ganger og tappet 148 326 583,15 KII.
Nesa har også varslet brukerne om at de har identifisert ondsinnet aktivitet som utnytter Cosmos EVM-sårbarheten på sin layer-1. Teamet opplyser at de vil gjenåpne tjenestene etter at en programvareoppdatering er på plass. Andre berørte nettverk inkluderer MANTRA og TAC.
Om andre kjeder som kjører modulen har fått mindre synlige tap, blir ikke klart før Cosmos Labs publiserer sin rapport.
Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt









