Cosmos EVM漏洞导致Nesa Chain遭攻击,攻击者获利仅6万美元
Cosmos生态系统中出现的安全漏洞,随着Nesa Chain遭受攻击而再次引发关注。攻击者最初购买了价值25万美元的NES代币,随后利用漏洞将其余额增加了约200倍。由此产生的约5000万美元的NES代币被转移至以太坊网络。然而,后续事态并未按攻击者的预期发展。
攻击者如何凭空制造5000万美元的NES?
Bubblemaps追踪到的主钱包地址为0x9AE7。该钱包首先购买了约25万美元的NES,并将这些代币转移至Nesa Chain。Bubblemaps指出,该地址的资金来源于门罗币(XMR)。随后,攻击者利用Cosmos EVM中的漏洞,将NES余额提高了约200倍,从而凭空产生了价值约5000万美元的代币。
然而,此次攻击最引人注目的部分发生在后续阶段。这笔巨额代币无法一次性全部卖出。
为何5000万美元的代币仅带来6万美元收益?
攻击者将价值约5000万美元的NES代币转回以太坊,并将其分散至八个不同的地址。这些钱包开始在去中心化交易所上以ETH为对价出售NES,随后将部分所得资产转移至中心化交易所。但在抛售过程中,流动性池中的资金大幅流失,导致交易出现严重的价格滑点。
最终计算显示,攻击者花费约25.5万美元,仅收回31.5万美元。换言之,尽管创造了约5000万美元的NES,但实际到手的收益仅约为6万美元。这里的区别至关重要:5000万美元并非攻击者实际获得的现金,而是利用漏洞创建的代币在交易时的名义价值。
Cosmos Labs为何呼吁暂停EVM网络?
Cosmos Labs于8月24日披露此事,并建议受影响网络暂停验证者以阻止攻击。该团队建议使用低于v0.6.2或v0.7.2版本的Cosmos EVM网络暂停区块链,并升级至包含必要补丁的版本。据称,部分网络已开始应用补丁。但Cosmos Labs尚未公布该漏洞的技术名称、所有受影响网络的列表或总损失规模。该团队表示,将在干预流程完成后发布详细的事件报告。因此,目前尚无法获知所有已知的攻击事件。
哪些Cosmos EVM网络受到影响?
截至目前,已有四个使用相同模块的网络报告了问题。KiiChain公布称,攻击者重复使用同一手法18次,共提取了148,326,583.15个KII代币。Nesa Chain也宣布在其一层网络上检测到利用Cosmos EVM漏洞的恶意活动,团队计划在软件更新后重新开放服务。其他报告问题的网络还包括MANTRA和TAC。
这些网络中出现的情况表明,Nesa Chain攻击并非孤立事件。由于在多个使用同一Cosmos EVM模块的网络中出现了相似行为,这加强了该漏洞可能具有更广泛影响的可能性。不过,目前范围尚不明确。在Cosmos Labs发布最终事件报告之前,无法得知是否有其他网络在悄无声息中遭受损失。
Nesa攻击中最引人注目的结果在于:攻击者成功创造了约5000万美元的NES,但由于流动性不足,无法将其变现,最终仅获得约6万美元的净收益。而真正的风险并不在于攻击的规模,而在于同一漏洞是否已被用于其他采用Cosmos EVM的网络,这一点目前仍不确定。
ETH
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注