Злоумышленник нашел уязвимость в Cosmos EVM и выпустил токены Nesa (NES) на $50 млн. Но заработал только $60 000. Аналитики блокчейн-компании Bubblemaps отследили все кошельки, через которые прошли деньги. Ликвидность в пулах закончилась раньше, чем хакер успел все продать. Проскальзывание оказалось таким сильным, что от суммы почти ничего не осталось. Как прошла атака на Nesa The post Хакер атаковал Cosmos EVM: он получил лишь $60 000 вместо $50 млн appeared first on BeInCrypto.
Злоумышленник нашел уязвимость в Cosmos EVM и выпустил токены Nesa (NES) на $50 млн. Но заработал только $60 000.
Аналитики блокчейн-компании Bubblemaps отследили все кошельки, через которые прошли деньги. Ликвидность в пулах закончилась раньше, чем хакер успел все продать. Проскальзывание оказалось таким сильным, что от суммы почти ничего не осталось.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
С главного кошелька 0x9AE7 злоумышленник купил NES на $250 000 и перевел токены в Nesa Chain. В Bubblemaps сообщили, что деньги на этот адрес пришли через Monero (XMR) — анонимную криптовалюту, которую выбирают bp-pf приватности.
Затем злоумышленник использовал баг и увеличил баланс в 200 раз. Около $50 млн в NES он отправил назад в сеть Ethereum (ETH). Токены прошли через восемь адресов. С каждого из них NES обменивали на ETH на децентрализованных биржах, а вырученные средства уходили на централизованные площадки.
Ликвидность в пулах закончилась раньше, чем ушла основная часть токенов. Проскальзывание уничтожило почти весь объем: злоумышленник получил $315 000 при затратах в $255 000.
В Cosmos Labs раскрыли детали инцидента и рекомендовали всем связанным сетям остановить валидацию блоков.
«Многие затронутые цепочки уже исправили проблему. Мы продолжаем предоставлять информацию по устранению уязвимости. Для цепочек, использующих Cosmos EVM версий ниже v0.6.2 или v0.7.2, рекомендуется немедленно остановить сеть и обновить ее с учетом патчей этих релизов», — заявлено в сообщении команды.
В Cosmos Labs пока не назвали саму уязвимость, не перечислили пострадавшие сети и не оценили общий ущерб. Подробный отчет специалисты пообещали выпустить после того, как устранят последствия атаки.
О проблемах уже сообщили в четырех сетях, которые работают на общем модуле. В KiiChain рассказали, что злоумышленник повторил атаку 18 раз и вывел 148 326 583,15 KII.
В Nesa тоже предупредили пользователей. Разработчики заметили попытку взлома через ту же уязвимость Cosmos EVM в своей сети первого уровня (Layer 1). Работу сервиса восстановят, когда установят обновление. Пострадали также MANTRA и TAC.
Остальные блокчейны на этом модуле могли потерять меньше. Точная картина появится только тогда, когда в Cosmos Labs раскроют детали.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
The post Хакер атаковал Cosmos EVM: он получил лишь $60 000 вместо $50 млн appeared first on BeInCrypto.