快讯

Bubblemaps:攻击者盗取5000万美元NES,实际仅获利6万美元

Bubblemaps 在 X 平台发文表示,攻击者利用 Cosmos EVM 共享模块漏洞盗取价值 5000 万美元的 NES 代币,但最终仅获利约 6 万美元。此前 Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞,包括 Nesa 在内的多条基于该模块构建的链均受到影响。 据披露,主要攻击者 0x9AE7 开头地址此前花费 25 万美元购买 NES 并跨链至 Nesa Chain,随后利用该漏洞将账户余额虚增 200 倍,并将 5000 万美元 NES 跨链转回以太坊,该钱包最初资金来自门罗币。攻击者随后将代币分散至多个钱包地址,在 DEX 上将 NES 兑换为 ETH,再将收益存入中心化交易所。 由于流动性池资金被迅速撤出,攻击者的大部分兑换交易遭遇严重滑点,实际花费 25.5 万美元发起攻击,仅套现 31.5 万美元,净利润约 6 万美元。