Cosmos EVM Hacker Nakakuha ng $50M Pero $60K Lang ang Nakuha sa Dulo

  • Nag-bridge ang attacker ng $50M NES palabas ng Nesa Chain, pero $60K lang nakuha niya.
  • Tinunton ng Bubblemaps ang pondo sa walong wallet na konektado sa isang address na galing Monero.
  • Cosmos Labs Pinahinto ang Mga EVM Chain Matapos ang August 24 Reveal

In-exploit ng attacker ang isang butas sa Cosmos EVM, at na-lipat niya ang $50 million na Nesa (NES) papalabas mismo ng chain ng project. Pero ang tunay na nakuha lang niya ay $60,000.

Na-trace ng blockchain analytics firm na Bubblemaps ang mga wallets na ginamit sa scam. Naubos ang liquidity sa mga pools bago pa man matapos magbenta, kaya halos sunog ang buong position dahil sa matinding slippage.

Paano Nangyari ang Nesa Exploit

Ang main wallet, 0x9AE7, bumili ng $250,000 na NES at nag-bridge ng tokens papunta sa Nesa Chain. Ayon kay Bubblemaps, nagmula ang pondo ng address na ito sa Monero (XMR).

In-exploit ng attacker ang bug at pinalobo ang balance niya ng 200x. Saka niya na-bridge pa-Ethereum (ETH) ang halos $50 million na NES tokens. Balik ito sa Ethereum (ETH).

Pagkatapos nito, dumaan sa walong magkakaibang address ang tokens. Pina-swap ng mga wallet na ‘yon ang NES papuntang ETH sa mga decentralized exchange, bago nila pinasok ang pera sa mga centralized platforms.

Kaso, nawala agad ang liquidity sa pools bago pa maibenta ang karamihan ng tokens. Grabe ang slippage dito, kaya ang attacker — kahit naglabas siya ng $255,000 — mga $315,000 lang ang nabawi niya.

Sundan kami sa X para sa latest crypto news!

Cosmos Labs Sinuportahan ang Paghinto ng Mga Chains

Ibinunyag ng Cosmos Labs ang insidente nitong August 24 at nag-advise sa mga ka-network na chain na i-pause muna ng mga validator ang operations.

“Marami na sa mga apektadong chain ang naka-patch na. Patuloy pa rin kami na nagbibigay ng guides para maayos ang issue. Sa mga gumagamit ng Cosmos EVM na luma pa — mas mababa sa v0.6.2 o v0.7.2 — inirerekomenda namin na i-halt agad ang blockchain at mag-upgrade para maisama ang patch na ‘to,” pahayag ng team sa kanilang update.

Hindi pa rin sinabi ng team kung anong specific na bug ito, pati kung anong mga chain at magkano sagad ang nalugi. Nangako sila ng incident report kapag tapos na ang response.

Apat na networks na gumagamit ng parehong module ang nag-report ng aberya. Sa panig ng KiiChain, inulit ng attacker ang parehas na technique ng 18 beses, kaya na-drain ang 148,326,583.15 KII.

Nag-abiso rin ang Nesa na natukoy nila ang malicious activity na sumasamantala sa Cosmos EVM bug sa sariling layer-1 network nila. Sabi ng team, ibabalik nila online ang services kapag naayos na ang software. Ilan pa sa mga naapektuhang network ay MANTRA at TAC.

Kung may iba pang chain na tahimik na nalugi dahil sa module na ito, malalaman lang kapag nailabas na ng Cosmos Labs ang kanilang report.

Mag-subscribe sa YouTube channel namin para updated ka sa insights mula sa crypto leaders at journalists


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.