Bubblemaps 在 X 平台发文称,攻击者利用 Cosmos EVM 共享模块漏洞盗取了价值 5000 万美元的 NES 代币,但最终实际获利仅约 6 万美元。
此前,Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞。包括 Nesa 在内,多条基于该模块构建的链都受到影响。
攻击路径与资金流向
根据披露,主要攻击者为一个以 0x9AE7 开头的钱包地址。该地址此前花费 25 万美元购买 NES,并将其跨链转入 Nesa Chain。随后,攻击者利用漏洞将账户余额虚增 200 倍,再把价值 5000 万美元的 NES 跨链转回以太坊。Bubblemaps 表示,这个钱包的最初资金来自门罗币。
攻击者之后将代币分散至多个钱包地址,在 DEX 上把 NES 兑换为 ETH,再将所得收益存入中心化交易所。
高额盗取未转化为高额收益
虽然被盗 NES 的名义价值达到 5000 万美元,但攻击者并未按这一规模完成套现。由于流动性池资金被迅速撤出,其大部分兑换交易都遭遇了严重滑点。
按 Bubblemaps 披露的数据,攻击者实际花费 25.5 万美元发起这次攻击,最终仅套现 31.5 万美元,净利润约 6 万美元。
另一起类似事件或非同一攻击者所为
Bubblemaps 还提到,就在前一天,另一条 Cosmos EVM 链也遭遇了规模为 140 万美元的类似攻击。不过,从资金来源和操作手法的差异来看,两起事件可能并非出自同一名攻击者。
NES 价格一度暴跌 90%
报告称,NES 代币价格曾一度下跌 90%,此后已明显回升。团队认为,这轮回升主要来自攻击发生后 DEX 与 CEX 之间的价格错配,以及由此产生的套利行为。

