Cosmos EVM hacker mintte $50 miljoen: liep weg met slechts $60.000

  • Een aanvaller bridge $50 miljoen aan NES van Nesa Chain en maakt slechts $60.000.
  • Bubblemaps volgde de fondsen via acht wallets gelinkt aan een Monero-gefinancierd adres.
  • Cosmos Labs verzocht EVM-chains te stoppen na de bekendmaking op 24 augustus.
Promo

Een aanvaller maakte misbruik van een kwetsbaarheid in de Cosmos EVM om $50 miljoen aan Nesa (NES) van de chain van het project te halen. Toch kreeg de aanvaller uiteindelijk slechts $60.000 uitbetaald.

Blockchain-analysebedrijf Bubblemaps volgde de betrokken wallets. De liquiditeit verdween uit de pools voordat alle verkoop klaar was, en door extreme slippage ging bijna de hele positie verloren.

Gesponsord
Gesponsord

Hoe de Nesa-exploit verliep

De belangrijkste wallet, 0x9AE7, kocht voor $250.000 aan NES en bridge deze tokens naar de Nesa Chain. Bubblemaps meldde dat het adres werd gefinancierd via Monero (XMR).

De aanvaller misbruikte de bug, waardoor het saldo 200 keer groter werd. Vervolgens bridge hij ongeveer $50 miljoen aan NES terug naar Ethereum (ETH).

Daarna gingen de tokens via acht verschillende adressen. Die wallets wisselden NES om voor ETH op gedecentraliseerde exchanges voordat ze het geld verder stuurden naar gecentraliseerde platforms.

Gesponsord
Gesponsord

De liquiditeit was echter al uit de pools verdwenen voordat het grootste deel van de verkoop had plaatsgevonden. Door de swaps ontstond extreme slippage en de aanvaller haalde $315.000 op tegenover $255.000 aan uitgaven.

Volg ons op X om het laatste nieuws direct te ontvangen

Cosmos Labs adviseert chains te stoppen

Cosmos Labs maakte het incident bekend op 24 augustus en adviseerde chains die ermee in contact staan om validators te laten stoppen.

“Veel getroffen chains hebben nu een patch doorgevoerd. We blijven informatie geven aan getroffen chains voor het beperken van risico’s. Chains die een versie van Cosmos EVM lager dan v0.6.2 of v0.7.2 gebruiken, wordt geadviseerd om de chain meteen te stoppen en te upgraden met de patches uit deze releases,” zei het team in een update.

De kwetsbaarheid, de getroffen chains en het totaalbedrag aan verlies zijn nog niet bekendgemaakt. Het team heeft beloofd een incidentrapport te publiceren zodra de reactie is afgerond.

Vier netwerken die de gedeelde module gebruiken hebben problemen gemeld. KiiChain verklaarde dat een aanvaller dezelfde techniek 18 keer toepaste en daardoor 148.326.583,15 KII weghaalde.

Nesa liet gebruikers ook weten dat schadelijke activiteit is vastgesteld waarbij de kwetsbaarheid van de Cosmos EVM op hun layer-1 wordt benut. Het team geeft aan de diensten weer online te brengen na een software-update. Andere getroffen netwerken zijn onder andere MANTRA en TAC.

Of andere chains die deze module draaien stilletjes verliezen hebben geleden, wordt pas duidelijk als Cosmos Labs het rapport publiceert.

Abonneer je op ons YouTube-kanaal en bekijk experts en journalisten voor diepgaande inzichten


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord