Cosmos 以太坊虚拟机漏洞已在 Nesa、KiiChain、TAC 和 MANTRA 上被利用

Cosmos EVM 技术栈中的一个漏洞在 Nesa Chain 上遭到利用,攻击者使用钱包 0x9AE7 铸造并将价值约 5000 万美元的 NES 代币桥接至 Ethereum。攻击者先获取了约 25 万美元的 NES,利用该漏洞将余额膨胀约 200 倍,随后将代币桥接回 Ethereum,并分散至八个钱包中。尽管名义价值巨大,但流动性枯竭意味着攻击者花费约 25.5 万美元、套现约 31.5 万美元后,实际仅获利约 6 万美元。该事件是影响多个采用 Cosmos EVM 的网络的更广泛安全问题的一部分。Cosmos EVM 是一个旨在将兼容 Ethereum 的智能合约引入基于 Cosmos SDK 的区块链的框架。Cosmos Labs 建议运行受影响 Cosmos EVM 版本的链暂停运行并进行升级,同时继续开展缓解工作;KiiChain、TAC 和 MANTRA 也披露了相关事件。

攻击者将 Nesa 余额膨胀 200 倍并将代币桥接至 Ethereum

攻击始于钱包 0x9AE7。该钱包在将代币桥接至 Nesa Chain 之前获取了约 25 万美元的 NES。区块链分析公司 Bubblemaps 追溯发现,该钱包最初的资金来源是 Monero。利用漏洞后,攻击者将 NES 余额增加了约 200 倍,并将价值约 5000 万美元的代币桥接回 Ethereum。随后,这些资产被分散至八个钱包,通过去中心化交易所兑换成 ETH,再转移至中心化交易平台。

这一醒目数字夸大了攻击者实际能够套现的金额。当这些钱包尝试出售代币时,流动性枯竭,造成严重滑点。攻击者花费约 25.5 万美元、套现约 31.5 万美元,最终获利约 6 万美元。

KiiChain、TAC 和 MANTRA 链在遭受攻击后暂停运行

Nesa 并不是唯一受影响的网络。Cosmos Labs 建议运行受影响 Cosmos EVM 版本的链暂停运行并进行升级,同时继续开展缓解工作。包括 KiiChain、TAC 和 MANTRA 在内的多个网络已经披露了相关事件。

KiiChain 表示,攻击者重复利用这一攻击手法 18 次,在验证者停止该链运行前耗尽了 148,326,583.15 KII。TAC 也在攻击者耗尽一个账户后暂停运行;MANTRA 此前暂停了运营,并在实施修复方案后恢复运行。

Cosmos EVM 于 3 月修复了此前的状态处理漏洞

Cosmos EVM 此前也曾面临严重漏洞。3 月的一份安全公告详细介绍了一个早期状态处理漏洞,该漏洞可能允许攻击者在嵌套 EVM 执行期间重复使用代币余额;该问题已在 0.6.0 版本中修复。最新事件的确切根本原因尚未公开披露。

这一事件发生之际,加密货币攻击活动在今年异常活跃。仅 7 月,各加密货币平台就约有 2.474 亿美元被盗,跨链桥仍是频繁遭受攻击的目标。近期的一起 SAND 攻击同样涉及在跨链基础设施中未经授权铸造代币。

常见问题

攻击者在 Nesa Chain 上做了什么?

使用钱包 0x9AE7 的攻击者获取了约 25 万美元的 NES,利用 Cosmos EVM 技术栈中的漏洞将余额膨胀约 200 倍,随后将价值约 5000 万美元的代币桥接至 Ethereum,并分散至八个钱包中。

攻击者从 Nesa 攻击中获利多少?

尽管名义价值达到 5000 万美元,攻击者实际仅获利约 6 万美元。攻击者花费约 25.5 万美元、套现约 31.5 万美元;在尝试出售代币期间,流动性枯竭造成了严重滑点。

还有哪些链受到 Cosmos EVM 漏洞的影响?

KiiChain、TAC 和 MANTRA 也披露了相关事件。KiiChain 报告称,在验证者暂停该链运行之前,攻击者通过 18 次重复利用漏洞耗尽了 148,326,583.15 KII。TAC 在一个账户被耗尽后暂停运行;MANTRA 此前暂停运营,并在实施修复方案后恢复运行。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月27日 下午8:43
下一篇 2026年8月27日 下午8:51

相关推荐

风险提示:理性看待区块链,提高风险意识!