Cosmos EVM-hackare skapade 50 000 000 USD — men fick bara 60 000 USD

  • En angripare tog ut 50 miljoner USD i NES från Nesa Chain och tjänade bara 60 000 USD.
  • Bubblemaps spårade pengarna genom åtta plånböcker kopplade till en adress som finansierats med Monero.
  • Cosmos Labs bad EVM-kedjor att pausa efter sin avslöjande den 24 augusti.

En hackare utnyttjade en sårbarhet i Cosmos EVM och flyttade 50 miljoner USD av Nesa (NES) från projektets kedja. Men vinsten blev bara 60 000 USD.

Analysföretaget Bubblemaps spårade de plånböcker som var inblandade. Likviditet försvann från de pooler innan de sålde klart, och extrem prisglidning gjorde att nästan hela positionen försvann.

Så utnyttjade hackaren Nesa

Huvudplånboken, 0x9AE7, köpte NES för 250 000 USD och skickade tokenerna till Nesa Chain. Bubblemaps sa att adressen fick pengar genom Monero (XMR).

Hackaren använde buggen och ökade sitt saldo med 200 gånger. Han skickade sedan NES för cirka 50 miljoner USD tillbaka till Ethereum (ETH).

Därifrån skickade han tokenerna genom åtta adresser. De plånböcker bytte NES mot ETH på decentraliserade börser och skickade sedan pengarna vidare till centraliserade plattformar.

Men likviditet försvann ur poolerna innan största delen av försäljningen. Swaps fick extrem prisglidning, och hackaren fick ut 315 000 USD jämfört med 255 000 USD han använde.

Följ oss på X för senaste nyheterna direkt

Cosmos Labs bad kedjorna att stoppa

Cosmos Labs berättade om incidenten den 24 augusti och bad kedjor i kontakt att be validatorer stoppa.

“Många drabbade kedjor har nu lagat felet. Vi fortsätter att ge information för hantering till de drabbade kedjor. Kedjor som använder Cosmos EVM-version under v0.6.2 eller v0.7.2 bör omedelbart stoppa blockkedjan och uppgradera så att patcharna i de versionerna ingår,” sa teamet i en uppdatering.

De har inte avslöjat själva sårbarheten, vilka kedjor som påverkas eller totalsumman som gått förlorad. Teamet lovar att skriva en rapport när allt är åtgärdat.

Fyra nätverk som använder den gemensamma modulen har rapporterat problem. KiiChain sa att en hackare använde samma teknik 18 gånger och tömde 148 326 583,15 KII.

Nesa meddelade också användare att de hittat skadlig aktivitet som utnyttjade Cosmos EVM-felet på deras lager 1. Teamet sa att de kommer att återställa tjänster efter en mjukvaruuppdatering. Andra drabbade nätverk är MANTRA och TAC.

Vi vet inte än om andra kedjor som kör modulen drabbades i det tysta förrän Cosmos Labs släpper sin rapport.

Prenumerera på vår YouTube-kanal för expertanalyser från ledare och journalister


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.