In-exploit ng attacker ang isang butas sa Cosmos EVM, at na-lipat niya ang $50 million na Nesa (NES) papalabas mismo ng chain ng project. Pero ang tunay na nakuha lang niya ay $60,000.
Na-trace ng blockchain analytics firm na Bubblemaps ang mga wallets na ginamit sa scam. Naubos ang liquidity sa mga pools bago pa man matapos magbenta, kaya halos sunog ang buong position dahil sa matinding slippage.
Paano Nangyari ang Nesa Exploit
Ang main wallet, 0x9AE7, bumili ng $250,000 na NES at nag-bridge ng tokens papunta sa Nesa Chain. Ayon kay Bubblemaps, nagmula ang pondo ng address na ito sa Monero (XMR).
In-exploit ng attacker ang bug at pinalobo ang balance niya ng 200x. Saka niya na-bridge pa-Ethereum (ETH) ang halos $50 million na NES tokens. Balik ito sa Ethereum (ETH).
Pagkatapos nito, dumaan sa walong magkakaibang address ang tokens. Pina-swap ng mga wallet na ‘yon ang NES papuntang ETH sa mga decentralized exchange, bago nila pinasok ang pera sa mga centralized platforms.
Kaso, nawala agad ang liquidity sa pools bago pa maibenta ang karamihan ng tokens. Grabe ang slippage dito, kaya ang attacker — kahit naglabas siya ng $255,000 — mga $315,000 lang ang nabawi niya.
Sundan kami sa X para sa latest crypto news!
Cosmos Labs Sinuportahan ang Paghinto ng Mga Chains
Ibinunyag ng Cosmos Labs ang insidente nitong August 24 at nag-advise sa mga ka-network na chain na i-pause muna ng mga validator ang operations.
“Marami na sa mga apektadong chain ang naka-patch na. Patuloy pa rin kami na nagbibigay ng guides para maayos ang issue. Sa mga gumagamit ng Cosmos EVM na luma pa — mas mababa sa v0.6.2 o v0.7.2 — inirerekomenda namin na i-halt agad ang blockchain at mag-upgrade para maisama ang patch na ‘to,” pahayag ng team sa kanilang update.
Hindi pa rin sinabi ng team kung anong specific na bug ito, pati kung anong mga chain at magkano sagad ang nalugi. Nangako sila ng incident report kapag tapos na ang response.
Apat na networks na gumagamit ng parehong module ang nag-report ng aberya. Sa panig ng KiiChain, inulit ng attacker ang parehas na technique ng 18 beses, kaya na-drain ang 148,326,583.15 KII.
Nag-abiso rin ang Nesa na natukoy nila ang malicious activity na sumasamantala sa Cosmos EVM bug sa sariling layer-1 network nila. Sabi ng team, ibabalik nila online ang services kapag naayos na ang software. Ilan pa sa mga naapektuhang network ay MANTRA at TAC.
Kung may iba pang chain na tahimik na nalugi dahil sa module na ito, malalaman lang kapag nailabas na ng Cosmos Labs ang kanilang report.
Mag-subscribe sa YouTube channel namin para updated ka sa insights mula sa crypto leaders at journalists









