Atacantes roubam $50 milhões em NES por vulnerabilidade do Cosmos EVM, lucrando apenas $60 mil

iconChaincatcher
Compartilhar
AI summary iconResumo
Atacantes roubaram US$50 milhões em tokens NES explorando uma falha no módulo compartilhado Cosmos EVM, mas lucraram apenas cerca de US$60 mil. O atacante, usando o endereço 0x9AE7, havia gasto anteriormente US$250 mil para comprar NES e transferi-lo em cadeia para a Nesa Chain. Eles inflaram seu saldo 200 vezes e moveram US$50 milhões de NES para o Ethereum. Devido a problemas de liquidez, a maioria das negociações sofreu forte derrapagem. Bubblemaps afirmou que outro atacante provavelmente alvejou anteriormente outra cadeia Cosmos EVM por US$1,4 milhão.

ChainCatcher relata que, em uma postagem no X, o Bubblemaps afirmou que o atacante explorou uma vulnerabilidade no módulo compartilhado do Cosmos EVM para roubar NES no valor de US$ 50 milhões, mas acabou lucrando apenas cerca de US$ 60 mil. Anteriormente, a Cosmos Labs havia relatado uma vulnerabilidade de segurança em seu software Cosmos EVM compartilhado, afetando várias cadeias construídas com esse módulo, incluindo a Nesa. Segundo informações divulgadas, o endereço principal do atacante, que começa com 0x9AE7, anteriormente gastou US$ 250 mil para comprar NES e transferi-los para a Nesa Chain, após o que explorou a vulnerabilidade para inflar seu saldo em 200 vezes e transferir os US$ 50 milhões de NES de volta para a Ethereum. Os fundos iniciais desse endereço vieram do Monero. O atacante então dispersou os tokens em múltiplos endereços, trocou os NES por ETH em DEXs e depositou os lucros em exchanges centralizadas. Devido à retirada rápida dos fundos dos pools de liquidez, a maioria das trocas do atacante sofreu grande slippage. O ataque custou efetivamente US$ 255 mil e resultou em apenas US$ 315 mil resgatados, gerando um lucro líquido de aproximadamente US$ 60 mil. O Bubblemaps afirmou que, embora outra cadeia Cosmos EVM tenha sofrido um ataque semelhante de US$ 1,4 milhão no dia anterior, as diferenças nas fontes de fundos e nas técnicas operacionais sugerem que os dois incidentes podem ter sido cometidos por atacantes distintos. O relatório também mencionou que o preço do token NES caiu temporariamente 90%, mas desde então se recuperou significativamente, com a equipe atribuindo a recuperação principalmente ao arbitragem resultante do descompasso entre os preços nos DEXs e CEXs após o ataque.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.