Nesa Chain 遭 Cosmos EVM 共享漏洞攻击,攻击者套利约 6 万美元
Nesa Chain 共享的 Cosmos EVM 栈存在一个漏洞,已被攻击者利用,成功铸造并跨链桥接了价值约 5000 万美元的 NES 代币至以太坊。尽管该头寸名义价值巨大,但流动性枯竭意味着攻击者实际仅获利约 6 万美元。
该事件是影响多个使用 Cosmos EVM 的网络所面临更广泛安全问题的组成部分。Cosmos EVM 是一个旨在为 Cosmos SDK 链提供以太坊兼容智能合约及工具链的框架。官方 Cosmos EVM 仓库将其描述为一种即插即用的 EVM 层,被多个区块链项目所采用。
Nesa 攻击者将余额膨胀 200 倍
据报道,攻击始于钱包 0x9AE7,该钱包先是用约 25 万美元购入了 NES 代币,随后将其跨链至 Nesa Chain。区块链分析公司 Bubblemaps 追踪发现,该钱包的初始资金来源于门罗币。
利用该漏洞后,攻击者将 NES 余额增加了约 200 倍,并将约 5000 万美元的代币跨链桥接回以太坊。随后,这些资产被分散到八个钱包中,通过去中心化交易所兑换为 ETH,并最终流向中心化平台。
然而,这一看似惊人的数字并未反映攻击者实际能兑现的金额。在钱包尝试卖出时,流动性迅速消失,产生了严重的滑点。攻击者总共花费约 25.5 万美元,最终收回约 31.5 万美元,净收益接近 6 万美元。
共享的 Cosmos EVM 代码使多条链面临风险
Nesa 并非唯一受影响的网络。Cosmos Labs 已建议运行受影响 Cosmos EVM 版本的链在修复工作完成前暂停并升级。已有多个链披露了相关事件,包括 KiiChain、TAC 和 MANTRA。
KiiChain 表示,攻击者重复利用该漏洞技术 18 次,在验证者停止该链之前抽走了 148,326,583.15 枚 KII 代币。TAC 也在攻击者抽干一个账户后暂停运行,而 MANTRA 此前曾暂停运营,并在应用修复后恢复。
这一事件发生在加密领域漏洞利用异常活跃的年份。仅 7 月份,各加密平台就损失了约 2.474 亿美元,跨链桥仍是频繁攻击的目标。近期另一场 SAND 漏洞事件同样涉及在跨链基础设施上未经授权的代币铸造。
Cosmos EVM 此前也曾面临严重漏洞。今年 3 月的一份安全公告详细描述了一个早期状态处理缺陷,该缺陷允许在嵌套 EVM 执行过程中重复使用代币余额;该问题已在 0.6.0 版本中修复。本次事件的具体根本原因尚未公开披露。
ETH
SAND
XMR

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注