BlockBeats 消息,8 月 26 日,链上分析平台 Bubblemaps 发文表示,Cosmos Labs 此前披露其共享 Cosmos EVM 軟體存在安全漏洞,包括 Nesa 在內的多條使用該模組的區塊鏈受到影響。
主要攻擊者地址 0x9AE7 先購買約 25 萬美元 NES 並橋接至 Nesa Chain,隨後利用餘額漏洞將持倉數量放大 200 倍,再將價值約 5000 萬美元的 NES 橋接回以太坊。該錢包最初由門羅幣相關資金注資,此後攻擊者將代幣分散至多個地址,通過 DEX 將 NES 兌換為 ETH,並將所得資金存入中心化交易平台。
由於流動性池中的流動性被迅速撤出,攻擊者的大部分交易遭遇嚴重滑點。Bubblemaps 表示,攻擊者共投入約 25.5 萬美元,最終賣出所得約 31.5 萬美元,實際利潤僅約 6 萬美元。NES 價格一度下跌 90%,此後已明顯恢復,這可能來自攻擊後 DEX 與中心化交易平台之間價格差異產生的套利。另一個 Cosmos EVM 項目同期遭受約 140 萬美元攻擊,但資金來源及操作方式不同,可能由另一攻擊者實施。