Хакер украл лишь $60K из $50 млн из-за проскальзывания

Хакер украл лишь $60K из $50 млн из-за проскальзывания

Злоумышленник нашел уязвимость в Cosmos EVM и выпустил токены Nesa (NES) на $50 млн. Но заработал только $60 000.

Аналитики блокчейн-компании Bubblemaps отследили все кошельки, через которые прошли деньги. Ликвидность в пулах закончилась раньше, чем хакер успел все продать. Проскальзывание оказалось таким сильным, что от суммы почти ничего не осталось.

Как прошла атака на Nesa

С главного кошелька 0x9AE7 злоумышленник купил NES на $250 000 и перевел токены в Nesa Chain. В Bubblemaps сообщили, что деньги на этот адрес пришли через Monero (XMR) — анонимную криптовалюту, которую выбирают bp-pf приватности.

Затем злоумышленник использовал баг и увеличил баланс в 200 раз. Около $50 млн в NES он отправил назад в сеть Ethereum (ETH). Токены прошли через восемь адресов. С каждого из них NES обменивали на ETH на децентрализованных биржах, а вырученные средства уходили на централизованные площадки.

Ликвидность в пулах закончилась раньше, чем ушла основная часть токенов. Проскальзывание уничтожило почти весь объем: злоумышленник получил $315 000 при затратах в $255 000.

Cosmos Labs рекомендовала остановить сети

В Cosmos Labs раскрыли детали инцидента и рекомендовали всем связанным сетям остановить валидацию блоков.

«Многие затронутые цепочки уже исправили проблему. Мы продолжаем предоставлять информацию по устранению уязвимости. Для цепочек, использующих Cosmos EVM версий ниже v0.6.2 или v0.7.2, рекомендуется немедленно остановить сеть и обновить ее с учетом патчей этих релизов», — заявлено в сообщении команды.

В Cosmos Labs пока не назвали саму уязвимость, не перечислили пострадавшие сети и не оценили общий ущерб. Подробный отчет специалисты пообещали выпустить после того, как устранят последствия атаки.

О проблемах уже сообщили в четырех сетях, которые работают на общем модуле. В KiiChain рассказали, что злоумышленник повторил атаку 18 раз и вывел 148 326 583,15 KII.

В Nesa тоже предупредили пользователей. Разработчики заметили попытку взлома через ту же уязвимость Cosmos EVM в своей сети первого уровня (Layer 1). Работу сервиса восстановят, когда установят обновление. Пострадали также MANTRA и TAC.

Остальные блокчейны на этом модуле могли потерять меньше. Точная картина появится только тогда, когда в Cosmos Labs раскроют детали.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Fidelity: Медвежья фаза биткоина может продолжиться до ноября

Несмотря на августовское ралли первой криптовалюты, говорить о завершении медвежьего рынка пока рано. Аналитики Fidelity допустили, что дно могло сформироваться в июле, но при сохранении исторической цикличности новый минимум возможен примерно в ноябре. Новое дно ближе к концу года Предыдущий минимум медвежьего рынка сформировался в ноябре 2022 года, отметили специалисты. Если четырехлетняя закономерность сохранится, следующий […]

Читать дальше
Bitcoin

OpenAI представляет GPT-6 Astra: шаг к AGI

AGI — искусственный общий интеллект (ИОИ). Это система, которая справляется с умственными задачами на уровне человека. Долгое время такое казалось фантастикой: подобное показывали разве что в кино. Теперь OpenAI выпустила GPT-6 Astra и прямо заговорила об «эре AGI» — правда, официально называть модель искусственным общим интеллектом компания все же не спешит. В теории ИОИ читает […]

Читать дальше
Bitcoin

Биткоин и золото упали на сильных данных по занятости в США

Биткоин (BTC) и золото резко снизились в считанные минуты после публикации июньского отчета по занятости в США. В августе число новых рабочих мест оказалось почти втрое выше ожиданий аналитиков. Эти данные усилили ожидания повышения ставки Федеральной резервной системы (ФРС) США в сентябре. На фоне недели роста на ставках неизменности, обе активы перешли к падению. Занятость […]

Читать дальше