Bubblemaps 在 X 平台发文表示,攻击者利用 Cosmos EVM 共享模块漏洞盗取价值 5000 万美元的 NES 代币,但最终仅获利约 6 万美元。此前 Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞,包括 Nesa 在内的多条基于该模块构建的链均受到影响。
据披露,主要攻击者 0x9AE7 开头地址此前花费 25 万美元购买 NES 并跨链至 Nesa Chain,随后利用该漏洞将账户余额虚增 200 倍,并将 5000 万美元 NES 跨链转回以太坊,该钱包最初资金来自门罗币。攻击者随后将代币分散至多个钱包地址,在 DEX 上将 NES 兑换为 ETH,再将收益存入中心化交易所。
由于流动性池资金被迅速撤出,攻击者的大部分兑换交易遭遇严重滑点,实际花费 25.5 万美元发起攻击,仅套现 31.5 万美元,净利润约 6 万美元。
⚠️ 免责声明:本文内容仅为区块链技术资讯与知识分享,不构成任何投资建议。虚拟货币相关活动属国家明令禁止的非法金融活动,请严格遵守法律法规,理性判断,风险自担。