对Cosmos EVM生态系统的攻击对黑客来说是一场惨败。他造成了数千万美元的损失,但实际收益仅为6万美元。我们来分析这起揭露区块链模块严重漏洞的事件细节。
我对交易链的分析显示,攻击者行动周密,但遭遇了市场的残酷现实。利用Cosmos EVM的漏洞,他发行了价值约5000万美元的Nesa(NES)代币。然而事实证明,池中的流动性极为有限,大部分被盗资产根本无法变现。
攻击机制:从Monero到余额倍增
起点是钱包0x9AE7,通过匿名加密货币Monero(XMR)收到了25万美元。这些资金被用于购买NES,随后转入Nesa Chain网络。接着,黑客利用漏洞,将其余额扩大了200倍。结果,约5000万美元的NES被发送回以太坊(ETH)网络。
后续的流程如下:代币经过八个中间地址,每个地址都将NES在去中心化交易所兑换为ETH。获得的资金随后被提取到中心化平台。但关键错误就在这里显现——滑点(slippage)是灾难性的。流动性枯竭的速度快于黑客完成全部抛售的速度。最终:在花费25.5万美元的情况下,攻击者仅获得了31.5万美元,这使得整个操作在财务上几乎毫无意义。
Cosmos Labs的回应与威胁规模
Cosmos Labs迅速对事件作出反应,建议所有相关网络立即停止区块验证。官方声明强调:“许多受影响的链已经修复了问题。我们继续提供漏洞修复信息。对于使用低于v0.6.2或v0.7.2版本Cosmos EVM的链,建议立即停止网络,并根据这些版本的补丁进行更新。”
目前已知有四个使用该通用模块的网络受到影响。在KiiChain,黑客重复攻击了18次,盗取了148,326,583.15个KII。Nesa的开发者也确认其Layer 1网络通过同一漏洞遭到攻击尝试。该服务将在安装更新后恢复。MANTRA和TAC等项目也受到了影响。
Cosmos Labs尚未披露漏洞的具体细节,也未公布受影响网络的完整名单,更未评估总损失。他们承诺在善后工作完成后发布详细报告。
我的评论:这起事件清楚地表明,技术漏洞只是问题的一半。另一半是流动性和市场压力。黑客低估了即使拥有数百万代币,没有市场深度也一文不值。对行业来说,这是一个警钟:多链生态系统中代码安全必须是优先事项,但项目方自身也应思考在不可抗力情况下其资产可能多快贬值。该事件还凸显了Monero匿名性的重要性——这一工具仍然是攻击者的首选,增加了追踪资金的难度。