Ayon sa ChainCatcher, sinabi ng Bubblemaps sa platform na X na ang mga attacker ay gumamit ng vulnerability sa shared module ng Cosmos EVM upang makuha ang mga NES token na may halagang $50 milyon, ngunit ang kanilang tunay na kita ay nasa paligid ng $60,000 lamang. Bago ito, binigyang-diin ng Cosmos Labs na may security vulnerability ang kanilang shared Cosmos EVM software, at ang ilang mga chain na binuo batay sa module na ito, kabilang ang Nesa, ay naapektuhan. Ayon sa paglalabas, ang pangunahing attacker na may address na nagsisimula sa 0x9AE7 ay nagbili ng $250,000 na NES at isinagawa ang cross-chain transfer sa Nesa Chain, at pagkatapos ay gumamit ng vulnerability upang i-double ang kanilang account balance nang 200 beses, at isinagawa ang cross-chain transfer ng $50 milyon na NES pabalik sa Ethereum. Ang orihinal na pondo ng wallet na ito ay galing sa Monero. Pagkatapos ay ipinamahagi ng attacker ang mga token sa iba’t ibang wallet addresses, tinanggal ang NES sa DEX para palitan ito sa ETH, at isinara ang kita sa centralized exchange. Dahil sa mabilis na pagtarik ng liquidity pool funds, ang karamihan sa mga palitan ng attacker ay nagdulot ng malaking slippage. Ang kanilang kabuuang gastos para sa pag-atake ay $255,000, at ang kanilang kabuuang cash-out ay $315,000 lamang, kaya ang kanilang net profit ay nasa paligid ng $60,000. Sinabi ng Bubblemaps na bagaman mayroon ding isang katulad na pag-atake na may halagang $1.4 milyon sa isang iba pang Cosmos EVM chain noong isang araw bago ito, batay sa pinagmulan ng pondo at mga pamamaraan ng operasyon, posibleng iba-iba ang mga attacker sa dalawang insidente. Binigyang-diin din ng ulat na bumagsak nang 90% ang presyo ng NES token, ngunit bumalik nang malaki ito pagkatapos. Naniniwala ang team na ang pagbabalik ay pangunahing dulot ng arbitrage na naganap dahil sa pagkakaiba ng presyo sa DEX at CEX pagkatapos ng pag-atake.
Nakawin ng mga attacker ang $50M NES sa pamamagitan ng vulnerability sa Cosmos EVM, ngunit tumigil lamang sa kikitain na $60K
ChaincatcherI-share
Nakawin ng mga attacker ang $50M sa NES tokens sa pamamagitan ng pagpapabaya sa isang kakulangan sa Cosmos EVM shared module, ngunit kumita lamang sila ng halos $60K. Ang attacker, na gumagamit ng address 0x9AE7, ay dating nag-spent ng $250K upang bumili ng NES at i-cross-chain ito sa Nesa Chain. Inflated nila ang kanilang balance 200 beses at inilipat ang $50M ng NES sa Ethereum. Dahil sa mga problema sa liquidity, ang karamihan sa mga trade ay nagface ng malaking slippage. Sabi ng Bubblemaps, malamang na-target ng ibang attacker ang isa pang Cosmos EVM chain nang mauna para sa $1.4M.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.

