ChainThink, 26 août : selon un tweet de Bubblemaps, l'attaquant a exploité une vulnérabilité dans le module partagé Cosmos EVM pour voler des jetons NES d'une valeur de 50 millions de dollars, ne réalisant finalement un profit d'environ 60 000 dollars.
L'adresse de l'attaquant commençant par 0x9AE7 avait précédemment dépensé 250 000 $ pour acheter des NES, puis les avait transférés sur la chaîne Nesa, exploitant une vulnérabilité pour augmenter artificiellement son solde de 200 fois. Ensuite, 50 millions de $ de NES ont été transférés en cross-chain vers Ethereum, dispersés sur plusieurs portefeuilles, échangés contre des ETH sur des DEX, puis déposés sur des échanges centralisés.
En raison du retrait rapide des fonds du pool de liquidité, la plupart des transactions ont subi un glissement important, avec un coût réel d'attaque de 255 000 $ et un décaissement de 315 000 $.
Bubblemaps indique qu'une autre chaîne Cosmos EVM a subi une attaque similaire de 1,4 million de dollars la veille, mais les différences dans les sources de fonds et les méthodes d'opération suggèrent que ces deux événements pourraient être l'œuvre d'attaquants différents.
Le prix du token NES a chuté de 90 % avant de rebondir fortement en raison d'opérations d'arbitrage entre DEX et CEX.



