8 月 26 日,链上分析平台 Bubblemaps 发文表示,Cosmos Labs 此前披露其共享 Cosmos EVM 软件存在安全漏洞,包括 Nesa 在内的多条使用该模块的区块链受到影响。
主要攻击者地址 0x9AE7 先购买约 25 万美元 NES 并桥接至 Nesa Chain,随后利用余额漏洞将持仓数量放大 200 倍,再将价值约 5000 万美元的 NES 桥接回以太坊。该钱包最初由门罗币相关资金注资,此后攻击者将代币分散至多个地址,通过 DEX 将 NES 兑换为 ETH,并把所得资金存入中心化交易平台。
由于流动性池中的流动性被迅速撤出,攻击者的大部分交易遭遇严重滑点。Bubblemaps 表示,攻击者共投入约 25.5 万美元,最终卖出所得约 31.5 万美元,实际利润仅约 6 万美元。NES 价格一度下跌 90%,此后已明显恢复,这可能来自攻击后 DEX 与中心化交易平台之间价格差异产生的套利。另一个 Cosmos EVM 项目同期遭受约 140 万美元攻击,但资金来源及操作方式不同,可能由另一攻击者实施。
币须知道