对Cosmos EVM生态系统的攻击对攻击者来说成了一场彻底的惨败。他成功利用了一个关键漏洞,发行了价值约5000万美元的Nesa(NES)代币,但实际利润仅为6万美元。这是一个鲜明的例子,说明市场流动性如何成为协议的主要守护者。

攻击是如何实施的,为何失败

我对交易链的分析显示,黑客行动有条不紊。初始钱包0x9AE7通过Monero(XMR)获得了25万美元——这是一种常用于隐藏踪迹的匿名渠道。随后,这些资金被转换为NES并转移到Nesa Chain网络,攻击者在那里利用漏洞将余额增加了200倍。

接着,他试图将约5000万美元的NES提取回以太坊,将代币分散到八个地址。在每个地址上,NES通过去中心化交易所兑换为ETH,所得资金被发送到中心化平台。然而,他的计划在这里出现了裂痕:池中的流动性在他来得及变现大部分代币之前就已耗尽。滑点(slippage)造成的破坏如此之大,以至于名义金额几乎所剩无几。

最终结果几乎具有讽刺意味:在花费25.5万美元的情况下,黑客仅获得31.5万美元,净收益约为6万美元。预期的数百万美元变成了计划中微不足道的零头。

Cosmos Labs的回应与威胁规模

Cosmos Labs迅速对事件作出反应,建议所有使用低于v0.6.2或v0.7.2版本的Cosmos EVM的网络立即停止区块验证并安装补丁。团队尚未披露漏洞的具体细节,但强调许多受影响的链已经修复了问题。

据悉,此次攻击影响了共享模块上的至少四个网络。在KiiChain,攻击者重复利用该漏洞18次,提取了148,326,583.15个KII。Nesa也确认了通过同一漏洞的入侵尝试,MANTRA和TAC同样受到影响。根据我的评估,完整的损失情况只有在Cosmos Labs发布详细报告后才能明朗。

我的评论:这一事件对整个行业来说是一个重要信号。即使成功的漏洞利用,如果不考虑市场的实际深度,也可能变得无利可图。但主要结论并不在此:被多个网络使用的核心模块中的漏洞,凸显了系统性风险,这需要的不是零散的补丁,而是对Cosmos生态系统中架构安全性的重新审视。