对Cosmos EVM生态系统的攻击以黑客的惨败告终。他成功找到了一个关键漏洞,并铸造了价值约5000万美元的Nesa(NES)代币,但实际利润却仅有可笑的6万美元。市场本身惩罚了黑客。

我通过分析工具成功追踪了整个交易链,情况极具教育意义。攻击者行动谨慎:通过Monero(XMR)向主钱包0x9AE7注入了25万美元以掩盖踪迹。随后,利用Cosmos EVM中的漏洞,将余额扩大了200倍,并将约5000万美元的NES发送回以太坊网络。

接下来开始了经典的洗钱流程:代币经过了八个中间地址,在去中心化交易所兑换成ETH,然后将资金提取到中心化平台。但在这里,黑客遭遇了令人不快的意外。

攻击为何失败

池中的流动性极为有限,在攻击者来得及出售大部分代币之前就已耗尽。大规模抛售NES引发了灾难性的价格滑点,几乎摧毁了被盗资产的价值。最终,在花费25.5万美元的情况下,黑客仅获得了31.5万美元——按此类犯罪的标准来看,利润微乎其微。

Cosmos Labs已对事件作出回应,建议所有使用易受影响模块版本(低于v0.6.2或v0.7.2)的网络立即停止区块验证并安装更新。团队确认许多受影响的链已修复问题,但承诺稍后提供详细的损失报告。

攻击至少影响了共享模块上的四个网络:KiiChain(黑客在此重复攻击18次,提取了超过1.48亿KII)、Nesa、MANTRA和TAC。在Nesa中,开发人员在Layer 1层面发现了入侵尝试,并暂时暂停服务直至安装补丁。

我的分析:这一案例生动地说明,即使成功利用漏洞也不能保证黑客获得财富。市场凭借其低流动性和滑点,充当了天然的保护机制,能够抵消技术漏洞的后果。然而,该事件凸显了一个系统性问题:像Cosmos这样的模块化区块链生态系统,由于共享代码中的单点故障,仍然容易受到攻击。基于Cosmos EVM的项目应重新审视其安全协议,以免出现更复杂的攻击手段。