Bubblemaps:NES 漏洞攻击涉 5000 万美元,黑客最终仅获利约 6 万美元

Bubblemaps:NES 漏洞攻击涉 5000 万美元,黑客最终仅获利约 6 万美元

N
News Editor
2026-08-26 14:07:03
Bubblemaps 披露,攻击者利用 Cosmos EVM 共享模块漏洞转出价值 5000 万美元的 NES 代币,但因流动性迅速枯竭,大部分兑换交易出现严重滑点。按披露数据,攻击者实际花费 25.5 万美元,最终仅套现 31.5 万美元,净利润约 6 万美元。报告还提到,NES 一度下跌 90%,随后因 DEX 与 CEX 价格错配带来的套利而明显回升。

ChainCatcher 消息,Bubblemaps 在 X 平台披露,攻击者利用 Cosmos EVM 共享模块漏洞盗取了价值 5000 万美元的 NES 代币,但最终实际获利仅约 6 万美元。

此前,Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞。包括 Nesa 在内,多条基于这一模块构建的链都受到影响。

攻击路径与资金流向

据披露,主要攻击者为一个以 0x9AE7 开头的钱包地址。该地址此前花费 25 万美元买入 NES,并将代币跨链转入 Nesa Chain。随后,攻击者利用漏洞将账户余额虚增 200 倍,再把价值 5000 万美元的 NES 跨链转回以太坊。

报告称,这个钱包的最初资金来自门罗币。完成跨链后,攻击者又将代币分散到多个钱包地址,在 DEX 上把 NES 兑换成 ETH,之后再将收益转入中心化交易所。

滑点吞噬大部分收益

由于流动性池资金被迅速撤出,攻击者的大部分兑换交易都遭遇了严重滑点。按 Bubblemaps 披露的数据,攻击者实际花费 25.5 万美元发起这次攻击,最终仅套现 31.5 万美元,净利润约 6 万美元。

另一条链也曾遭遇类似攻击

Bubblemaps 表示,另一条 Cosmos EVM 链在前一天也遭遇过一笔规模为 140 万美元的类似攻击。不过从资金来源和操作手法差异来看,两起事件可能并非同一名攻击者所为。

NES 价格一度跌去 90%

报告还提到,NES 代币价格一度暴跌 90%,此后已明显回升。团队认为,这轮回升主要来自攻击发生后,DEX 与 CEX 之间出现价格错配,进而触发套利交易。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
2200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。