В мире криптовалют произошел инцидент, который привлек внимание аналитиков и специалистов по безопасности. Злоумышленник воспользовался уязвимостью в Cosmos EVM, выпустив токены Nesa (NES) на сумму $50 миллионов. Однако, несмотря на масштаб задуманного, ему удалось вывести лишь $60 000. В данной статье мы рассмотрим детали этой атаки и причины неудачи хакера.
Как проходила атака на Nesa
- Первоначальный шаг: Злоумышленник начал с покупки токенов NES на сумму $250 000 с главного кошелька 0x9AE7 и перевел их в Nesa Chain.
- Использование анонимности: Для сокрытия своих действий злоумышленник использовал Monero (XMR) — валюту, славящуюся своей анонимностью.
- Увеличение баланса: Применив баг, хакер смог увеличить свой баланс в 200 раз и отправил около $50 миллионов обратно в сеть Ethereum (ETH).
Проблемы с ликвидностью
- Сложность с продажей: Ликвидность в пулах исчерпалась раньше, чем хакер успел продать все токены.
- Эффект проскальзывания: Из-за высокой волатильности злоумышленник сумел получить всего $315 000 при затратах в $255 000.
- Перемещение средств: Токены прошли через восемь адресов, где они обменивались на ETH на децентрализованных биржах.
Реакция Cosmos Labs
- Рекомендации по безопасности: Cosmos Labs настоятельно рекомендовала всем связанным сетям остановить валидацию блоков для устранения уязвимости.
- Обновления системы: Для цепочек с версиями Cosmos EVM ниже v0.6.2 или v0.7.2 предложено немедленно обновить систему с применением патчей.
- Отчет о последствиях: Cosmos Labs пообещали предоставить подробный отчет о произошедшем после устранения уязвимости.
Пострадавшие сети
- KiiChain: Сообщили о повторной атаке, в результате которой было выведено более 148 миллионов KII.
- Nesa: Предупредили пользователей о попытках взлома через ту же уязвимость.
- Другие сети: Пострадали также MANTRA и TAC; точные потери остальных блокчейнов пока неизвестны.
"Мы продолжаем предоставлять информацию для устранения уязвимости," — заявили специалисты Cosmos Labs. Инцидент подчеркивает важность безопасности в криптовалютном пространстве и необходимость постоянного мониторинга уязвимостей для защиты активов пользователей.
Категории: