ChainCatcher rapporte que Bubblemaps a publié un message sur la plateforme X indiquant qu'un attaquant a exploité une vulnérabilité dans le module partagé Cosmos EVM pour voler des jetons NES d'une valeur de 50 millions de dollars, mais n'a finalement réalisé qu'un profit d'environ 60 000 dollars. Précédemment, Cosmos Labs avait signalé une vulnérabilité de sécurité dans son logiciel Cosmos EVM partagé, affectant plusieurs chaînes construites sur ce module, y compris Nesa. Il a été révélé que l'attaquant principal, dont l'adresse commence par 0x9AE7, avait précédemment dépensé 250 000 dollars pour acheter des NES et les transférer en cross-chain vers la chaîne Nesa, puis exploité la vulnérabilité pour multiplier artificiellement son solde par 200, avant de transférer 50 millions de dollars de NES en cross-chain vers Ethereum. Les fonds initiaux de ce portefeuille provenaient de Monero. L'attaquant a ensuite dispersé les jetons sur plusieurs adresses de portefeuilles, échangé les NES contre des ETH sur des DEX, puis transféré les gains vers des échanges centralisés. En raison du retrait rapide des liquidités des pools, la plupart des échanges de l'attaquant ont subi un glissement important, ce qui a entraîné un coût réel de 255 000 dollars pour l'attaque et un cash-out de seulement 315 000 dollars, soit un bénéfice net d'environ 60 000 dollars. Bubblemaps a indiqué que, bien qu'une autre chaîne Cosmos EVM ait également subi une attaque similaire de 1,4 million de dollars la veille, les différences dans les sources de financement et les méthodes opérationnelles suggèrent que ces deux incidents pourraient être l'œuvre d'attaquants distincts. Le rapport mentionne également que le prix du jeton NES a chuté jusqu'à 90 %, mais a depuis fortement rebondi ; l'équipe estime que ce rebond est principalement dû à des opportunités d'arbitrage résultant du déséquilibre entre les prix sur les DEX et les CEX après l'attaque.
Des attaquants volent 50 M $ de NES via une vulnérabilité Cosmos EVM, réalisant un bénéfice de seulement 60 K $
ChaincatcherPartager
Les attaquants ont volé 50 M$ en jetons NES en exploitant une faille dans le module partagé Cosmos EVM, mais n'ont gagné qu'environ 60 000 $. L'attaquant, utilisant l'adresse 0x9AE7, avait précédemment dépensé 250 000 $ pour acheter des NES et les transférer en cross-chain sur la Nesa Chain. Ils ont gonflé leur solde 200 fois et déplacé 50 M$ de NES vers Ethereum. En raison de problèmes de liquidité, la plupart des transactions ont subi un slippage important. Bubblemaps a indiqué qu'un autre attaquant avait probablement ciblé plus tôt une autre chaîne Cosmos EVM pour 1,4 M$.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.

