Bubblemaps曝光:黑客盗取5000万美元NES,真实获利仅6万美元!

Bubblemaps 近日在推特上表示,攻击者利用 Cosmos EVM 共享模块存在的安全漏洞,盗取了价值约 5000 万美元的 NES 代币,但最终仅实现约 6 万美元的净利润。此次漏洞早在此前 Cosmos Labs 就曾披露,该漏洞影响多个基于 Cosmos EVM 共享模块构建的链,其中包括 Nesa Chain。

据了解,主导此次攻击的地址(以 0x9AE7 开头)曾花费 25 万美元购买 NES 代币,并通过跨链桥将其转移至 Nesa Chain。随后,攻击者利用该漏洞将账户内余额虚增 200 倍,进而将价值 5000 万美元的 NES 代币跨链转回以太坊。值得注意的是,该钱包的初始资金来源为门罗币。

攻击完成后,攻击者将所得代币分散至多个钱包地址,并通过去中心化交易所(DEX)将 NES 转换为 ETH,随后将获利转入中心化交易所。然而,由于流动性池资金被迅速撤出,攻击者在兑换过程中遭遇了巨幅滑点,导致实际支出 25.5 万美元却仅套现 31.5 万美元,最终净利润不足 6 万美元。

Bubblemaps 补充说,另一条 Cosmos EVM 链于前一天也曾遭遇约 140 万美元的类似攻击。尽管存在相似之处,但从资金来源与操作手法上存在较大差异,推断两起事件可能由不同攻击者所为。

此外,受到此次攻击影响,NES 代币价格曾单边暴跌近 90%,但随后迅速回升。相关团队表示,这一回升主要得益于攻击后 DEX 与 CEX 之间价格差异引发的套利操作所致。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注