Cosmos EVM生态系统中的一次漏洞利用对攻击者来说成了一场惨败。他成功生成了价值约5000万美元的Nesa(NES)代币,但实际利润仅为6万美元。这是市场流动性如何成为黑客主要障碍的一个鲜明例子。

我对交易链的分析显示,攻击始于钱包0x9AE7,资金通过Monero(XMR)转入——这是一种隐藏踪迹的标准工具。攻击者花费25万美元购买了NES,并将其转入Nesa Chain网络。利用一个关键漏洞,他将余额扩大了200倍,随后将约5000万美元的NES发送回以太坊网络。

接下来是最有趣的部分。这些代币经过了八个地址,攻击者试图通过去中心化交易所将其兑换为ETH。然而,池中的流动性在黑客完成全部交易之前就耗尽了。滑点如此灾难性,以至于名义金额几乎所剩无几。最终,攻击者仅获得了31.5万美元,而成本为25.5万美元——净利润仅为可笑的6万美元。

Cosmos Labs的回应与威胁规模

Cosmos Labs迅速对事件作出反应,建议所有相关网络立即停止区块验证。官方声明强调:“许多受影响的链已经修复了问题。我们继续提供漏洞修复信息。对于使用低于v0.6.2或v0.7.2版本的Cosmos EVM的链,建议立即停止网络,并根据这些版本的补丁进行更新。”

目前,团队尚未披露漏洞的具体细节,也未点名受影响的网络或评估总损失。已知攻击至少影响了四个运行在共享模块上的网络。在KiiChain中,攻击者重复攻击了18次,提取了148,326,583.15个KII。Nesa的开发者也确认了通过Cosmos EVM中同一漏洞对其Layer 1的攻击尝试。MANTRA和TAC也受到了影响。

这一事件对整个Cosmos生态系统敲响了警钟。模块化架构虽然提供了灵活性和开发速度,但也同时为大规模攻击创造了途径。在Cosmos Labs准备详细报告的同时,有一点是明确的:共享模块的安全性必须成为首要任务,否则类似的“失败”攻击未来可能为攻击者带来更多收益。

我的结论:黑客低估了市场深度,但这不应成为自满的理由。漏洞是严重的,如果流动性更高,损失可能达到数千万美元。Cosmos EVM上的项目应立即进行审计并更新,以免为时已晚。