Cosmos EVM模块中的一个漏洞使攻击者能够铸造价值约5000万美元的Nesa(NES)代币。然而,由于灾难性的滑点和池子流动性不足,黑客仅能将一小部分转换为实际资金——净利润约为6万美元。

我对交易链的分析显示,这次攻击经过了精心策划。攻击者通过匿名钱包0x9AE7,在通过Monero(XMR)洗钱以隐藏踪迹后,购买了价值25万美元的NES。随后,利用Cosmos EVM中的一个关键漏洞,他将余额扩大了200倍,创造了价值5000万美元的代币。

对Nesa的攻击是如何进行的

生成的代币被转回以太坊网络,并分发到八个地址。从每个地址,NES通过去中心化交易所逐步兑换为ETH,所得资金被发送到中心化平台以进一步清算。

然而,计划出现了裂痕:池中的流动性比黑客出售大部分代币的速度更快地枯竭。滑点造成的破坏如此之大,以至于名义金额几乎所剩无几。最终,攻击者仅获得了31.5万美元的收益,而成本为25.5万美元——与潜在的5000万美元相比,利润微乎其微。

Cosmos Labs建议停止网络运行

Cosmos Labs确认了该事件,并建议所有相关网络立即暂停区块验证。根据官方声明,许多受影响的链已经修复了问题。对于使用低于v0.6.2或v0.7.2版本的Cosmos EVM的网络,强烈建议停止网络并安装补丁。

目前,团队尚未披露漏洞的具体细节,也未公布受影响网络的完整列表,更未评估总损失。然而,已知至少有四个基于该共同模块运行的网络受到了攻击:KiiChain、Nesa、MANTRA和TAC。在KiiChain上,攻击者重复攻击了18次,提取了148,326,583.15个KII。

Nesa的开发人员也记录到通过其L1网络中的同一漏洞进行的攻击尝试,并将在安装更新后恢复服务。事件的完整情况只有在Cosmos Labs发布详细报告后才会明朗。

我的专家意见:这个案例生动地说明了被盗资产的名义价值往往不能反映黑客的实际收益。然而,更令人担忧的是,基础模块中的这样一个根本性漏洞同时影响了多个网络。这对Cosmos生态系统的整体安全性提出了质疑,并要求立即重新审视审计实践和代码库更新流程。