Een aanvaller maakte misbruik van een kwetsbaarheid in de Cosmos EVM om $50 miljoen aan Nesa (NES) van de chain van het project te halen. Toch kreeg de aanvaller uiteindelijk slechts $60.000 uitbetaald.
Blockchain-analysebedrijf Bubblemaps volgde de betrokken wallets. De liquiditeit verdween uit de pools voordat alle verkoop klaar was, en door extreme slippage ging bijna de hele positie verloren.
Hoe de Nesa-exploit verliep
De belangrijkste wallet, 0x9AE7, kocht voor $250.000 aan NES en bridge deze tokens naar de Nesa Chain. Bubblemaps meldde dat het adres werd gefinancierd via Monero (XMR).
De aanvaller misbruikte de bug, waardoor het saldo 200 keer groter werd. Vervolgens bridge hij ongeveer $50 miljoen aan NES terug naar Ethereum (ETH).
Daarna gingen de tokens via acht verschillende adressen. Die wallets wisselden NES om voor ETH op gedecentraliseerde exchanges voordat ze het geld verder stuurden naar gecentraliseerde platforms.
De liquiditeit was echter al uit de pools verdwenen voordat het grootste deel van de verkoop had plaatsgevonden. Door de swaps ontstond extreme slippage en de aanvaller haalde $315.000 op tegenover $255.000 aan uitgaven.
Volg ons op X om het laatste nieuws direct te ontvangen
Cosmos Labs adviseert chains te stoppen
Cosmos Labs maakte het incident bekend op 24 augustus en adviseerde chains die ermee in contact staan om validators te laten stoppen.
“Veel getroffen chains hebben nu een patch doorgevoerd. We blijven informatie geven aan getroffen chains voor het beperken van risico’s. Chains die een versie van Cosmos EVM lager dan v0.6.2 of v0.7.2 gebruiken, wordt geadviseerd om de chain meteen te stoppen en te upgraden met de patches uit deze releases,” zei het team in een update.
De kwetsbaarheid, de getroffen chains en het totaalbedrag aan verlies zijn nog niet bekendgemaakt. Het team heeft beloofd een incidentrapport te publiceren zodra de reactie is afgerond.
Vier netwerken die de gedeelde module gebruiken hebben problemen gemeld. KiiChain verklaarde dat een aanvaller dezelfde techniek 18 keer toepaste en daardoor 148.326.583,15 KII weghaalde.
Nesa liet gebruikers ook weten dat schadelijke activiteit is vastgesteld waarbij de kwetsbaarheid van de Cosmos EVM op hun layer-1 wordt benut. Het team geeft aan de diensten weer online te brengen na een software-update. Andere getroffen netwerken zijn onder andere MANTRA en TAC.
Of andere chains die deze module draaien stilletjes verliezen hebben geleden, wordt pas duidelijk als Cosmos Labs het rapport publiceert.
Abonneer je op ons YouTube-kanaal en bekijk experts en journalisten voor diepgaande inzichten









