ChainCatcher 消息,Bubblemaps 於 X 平台發文表示,攻擊者利用 Cosmos EVM 共享模組漏洞盜取價值 5000 萬美元的 NES 代幣,但最終僅獲利約 6 萬美元。此前 Cosmos Labs 曾報告其共享 Cosmos EVM 軟體存在安全漏洞,包括 Nesa 在內的多條基於該模組構建的鏈均受影響。 據披露,主要攻擊者 0x9AE7 開頭地址此前花費 25 萬美元購買 NES 並跨鏈至 Nesa Chain,隨後利用該漏洞將帳戶餘額虛增 200 倍,並將 5000 萬美元 NES 跨鏈轉回以太坊,該錢包初始資金來自門羅幣。攻擊者隨後將代幣分散至多個錢包地址,在 DEX 上將 NES 兌換為 ETH,再將收益存入中心化交易所。 由於流動性池資金被迅速撤出,攻擊者的大部分兌換交易遭遇嚴重滑點,實際花費 25.5 萬美元發起攻擊,僅套現 31.5 萬美元,淨利潤約 6 萬美元。 Bubblemaps 表示,儘管另一條 Cosmos EVM 鏈此前一天也曾遭遇 140 萬美元的類似攻擊,但從資金來源和操作手法差異判斷,兩起事件可能出自不同攻擊者。報告還提到,NES 代幣價格一度暴跌 90%,此後已大幅回升,團隊認為回升主要源於攻擊後 DEX 與 CEX 價格錯配帶來的套利行為。
攻擊者利用 Cosmos EVM 漏洞盜取 5000 萬美元 NES,僅獲利 6 萬美元
Chaincatcher分享
攻擊者利用 Cosmos EVM 共享模組的漏洞竊取了價值 5000 萬美元的 NES 代幣,但僅賺取約 6 萬美元。該攻擊者使用地址 0x9AE7,此前曾花費 25 萬美元購買 NES 並跨鏈轉至 Nesa Chain。他們將餘額膨脹了 200 倍,並將 5000 萬美元的 NES 轉至以太坊。由於流動性不足,大多數交易出現嚴重滑點。Bubblemaps 表示,另一名攻擊者可能早前針對另一條 Cosmos EVM 鏈竊取了 140 萬美元。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。

