Bubblemaps:攻击者盗取 5000 万美元 NES,实际仅获利 6 万美元
BiRun 讯,Bubblemaps 发推表示,攻击者利用 Cosmos EVM 共享模块漏洞盗取价值 5000 万美元的 NES 代币,但最终仅获利约 6 万美元。此前 Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞,包括 Nesa 在内的多条基于该模块构建的链均受到影响。据披露,主要攻击者 0x9AE7 开头地址此前花费 25 万美元购买 NES 并跨链至 Nesa Chain,随后利用该漏洞将账户余额虚增 200 倍,并将 5000 万美元 NES 跨链转回以太坊,该钱包最初资金来自门罗币。攻击者随后将代币分散至多个钱包地址,在 DEX 上将 NES 兑换为 ETH,再将收益存入中心化交易所。由于流动性池资金被迅速撤出,攻击者的大部分兑换交易遭遇严重滑点,实际花费 25.5 万美元发起攻击,仅套现 31.5 万美元,净利润约 6 万美元。Bubblemaps 表示,尽管另一条 Cosmos EVM 链此前一天也曾遭遇 140 万美元的类似攻击,但从资金来源和操作手法差异判断,两起事件可能出自不同攻击者。报告还提到,NES 代币价格一度暴跌 90%,此后已大幅回升,团队认为回升主要源于攻击后 DEX 与 CEX 价格错配带来的套利行为。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯