攻撃者がCosmos EVMの脆弱性を悪用し、5,000万ドルのNESを盗難、利益は6万ドルにとどまる

iconChaincatcher
共有
AI summary icon概要
攻撃者はCosmos EVM共有モジュールの脆弱性を悪用して、NESトークンを5,000万ドル盗んだが、実際の収益は約6万ドルにとどまった。攻撃者はアドレス0x9AE7を使用し、以前に25万ドルを投じてNESを購入し、Nesa Chainへクロスチェーンしていた。その後、残高を200倍に操作し、5,000万ドル分のNESをEthereumへ移動させたが、流動性の問題により、ほとんどの取引で大きなスリッページが発生した。Bubblemapsは、別の攻撃者が以前に140万ドルを狙って別のCosmos EVMチェーンを標的にした可能性があると述べている。

ChainCatcherの情報によると、BubblemapsはXプラットフォームで、攻撃者がCosmos EVM共有モジュールの脆弱性を悪用し、5000万ドル相当のNESトークンを盗んだが、最終的な利益は約6万ドルにとどまったと発表した。以前、Cosmos LabsはCosmos EVMソフトウェアにセキュリティ脆弱性が存在すると報告しており、Nesaを含む複数のこのモジュールを基盤とするチェーンが影響を受けた。 開示された情報によると、主要な攻撃者である0x9AE7で始まるアドレスは、以前25万ドルを投じてNESを購入し、Nesa Chainへクロスチェーン転送した後、この脆弱性を利用してアカウント残高を200倍に虚偽増加させ、5000万ドル分のNESをイーサリアムへクロスチェーン転送した。このウォレットの初期資金はMonero(XMR)由来だった。攻撃者はその後、トークンを複数のウォレットアドレスに分散させ、DEXでNESをETHに交換し、収益を中央集権的取引所に預けた。 流動性プールの資金が迅速に引き出されたため、攻撃者の大部分の取引は深刻なスリッページに見舞われ、実際の攻撃コストは25.5万ドルだったのに対し、現金化した金額は31.5万ドルにとどまり、純利益は約6万ドルとなった。 Bubblemapsは、前日にも別のCosmos EVMチェーンで140万ドルの類似攻撃が発生したが、資金源や操作手法の差異から、両事件は異なる攻撃者によるものである可能性が高いと指摘した。また、報告ではNESトークンの価格が一時90%急落したが、その後大幅に回復しており、チームはこの回復が攻撃後のDEXとCEX間の価格乖離によるアービトラージ行動によるものだと考えている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。