一名攻击者利用 Cosmos EVM 存在的漏洞,将价值 5,000 万美元的 Nesa(NES)从该项目链上转移。然而,最终实际套现却仅获利 6 万美元。
区块链分析公司 Bubblemaps 追踪了相关参与钱包。在攻击者抛售过程中,流动性池内资产很快被抽空,剧烈的滑点导致几乎全部仓位被市场吞噬。
Nesa 被攻击始末
主要攻击钱包 0x9AE7 先以 25 万美元购入 NES,并通过跨链桥转移至 Nesa 链。Bubblemaps 指出,该地址的资金来源为门罗币(XMR)混币渠道。
随后,攻击者利用漏洞,使余额暴增约 200 倍,并将约 5,000 万美元等值 NES 再次跨链回以太坊($ETH)。
这些代币随后流经 8 个不同地址,攻击者利用去中心化交易所(DEX)将 NES 换成 $ETH,再经中心化平台清洗获利。
然而,由于大部分抛售尚未完成,相关流动性已被抽干。大笔换币操作导致滑点异常,最终攻击者仅以 25.5 万美元的成本,实际获利约 31.5 万美元。
Cosmos Labs 紧急通知链上暂停
Cosmos Labs 于 8 月 24 日公开披露了本次事件,并建议与该模块相关的公链项目由验证节点立即暂停运行。
“目前,受影响的多条链已完成紧急修复。我们持续为受波及项目提供应急协助。所有采用 Cosmos EVM、且版本低于 v0.6.2 或 v0.7.2 的链,建议立即停止区块链运行,并升级至以上补丁版本,”团队在通告中表示。
目前,团队尚未披露具体漏洞名称、受影响链名单及最总损失额。Cosmos Labs 表示,事件处理结束后将发布详细调查报告。
已有 4 条运行该共享模块的网络报告遭受影响。KiiChain 公布,攻击者以同样手法重复 18 次,导致 1.48 亿枚 KII 资产被盗走。
Nesa 团队也发公告称,发现有黑客在其一层网络利用 Cosmos EVM 漏洞恶意作恶。团队表示,软件修复后将陆续恢复相关服务。受到本次事件影响的其他网络还包括MANTRA 与 TAC等。
至于其他运行该模块的链是否同样出现了低调的损失,目前尚不明确,需等待 Cosmos Labs 发布相关报告后才能知晓。
订阅我们的 YouTube 频道,获取行业领袖与媒体记者的权威解读









