重點摘要:
- 攻擊者利用 Cosmos EVM 漏洞將 NES 餘額膨脹 200 倍
- 5,000 萬美元被橋接至以太坊,但流動性消失限制獲利
- Cosmos Labs 敦促受影響版本鏈上驗證者暫停並升級
重點摘要:

一名攻擊者利用 Cosmos EVM 漏洞將 5,000 萬美元的 Nesa(NES)代幣轉出鏈外,最終僅淨賺 6 萬美元。
區塊鏈分析公司 Bubblemaps 將此攻擊事件追溯到錢包 0x9AE7,該錢包購買了價值 25 萬美元的 NES 並將代幣橋接至 Nesa Chain,隨後透過該漏洞將餘額膨脹了 200 倍。
攻擊者隨後將約 5,000 萬美元的 NES 橋接回以太坊,將代幣分散至八個地址,在去中心化交易所將 NES 兌換成 ETH,再將收益存入中心化平台。流動性在大部分賣出完成前就已消失,極端滑點使得收益從 31.5 萬美元縮水至對比 25.5 萬美元成本的淨利潤約 6 萬美元。
Cosmos Labs 於 8 月 24 日披露此事,並建議運行低於 v0.6.2 或 v0.7.2 版 Cosmos EVM 的鏈暫停驗證者並進行升級。至少有四個運行該共享模組的網絡報告了問題:Nesa、KiiChain、MANTRA 和 TAC。
據 Bubblemaps 資料,主錢包透過 Monero(XMR)獲得資金,約 4.5 萬美元和 21.1 萬美元分別透過隱私工具轉移,最終流向與此次攻擊相關的地址。Etherscan 上記錄的一筆交易清楚顯示了流動性問題:一筆試圖賣出 500 萬枚 NES(價值約 71 萬美元)的聚合交易僅換回約 1,928 美元的 ETH。
NES 在事發後一度暴跌高達 90%,隨後數小時內大幅回升。調查人員認為,回升主要由攻擊發生後去中心化交易所與中心化交易所之間價格錯配所驅動的套利活動所致。NES 目前報價 0.133 美元,24 小時下跌 6.9%,流通供應量約 1.415 億枚,總供應量為 10 億枚。
KiiChain 表示,攻擊者以相同手法重複操作 18 次,竊取 148,326,583.15 枚 KII。Nesa 通知用戶,其已識別出在其第一層網絡上利用 Cosmos EVM 漏洞的惡意活動,並表示服務將在軟體修復後恢復。MANTRA 和 TAC 也確認受到影響,但均未披露具體損失金額。
Cosmos Labs 尚未公布該漏洞名稱、受影響鏈或總損失金額。團隊承諾在應對結束後發布事件報告。其他運行該模組的鏈是否遭受較為隱蔽的損失,須待該報告發布才能明朗。
此次攻擊事件凸顯了 Cosmos 生態系統中的結構性風險——多條鏈共享同一個 EVM 模組。單一漏洞可能在各網絡之間連鎖擴散,而 5,000 萬美元的新聞標題數字與 6 萬美元實際利潤之間的巨大落差,恰恰說明了漏洞一旦被發現,流動性會以多快的速度蒸發。
本文僅供參考,不構成投資建議。