Bir saldırgan, Cosmos EVM’deki bir açığı kullanarak 50 milyon dolar değerinde Nesa (NES) token’ı projenin zincirinden taşıdı. Ancak saldırganın eline geçen kazanç sadece 60.000 dolar oldu.
Blok zinciri analiz şirketi Bubblemaps, olaya karışan cüzdanları takip etti. Satış tamamlanmadan önce havuzlardaki likidite tamamen eridi ve aşırı kayma nedeniyle neredeyse tüm pozisyon silindi.
Nesa Açığı Nasıl Gelişti?
Ana cüzdan 0x9AE7, 250.000 dolar değerinde NES satın aldı ve token’ları Nesa Chain’e aktardı. Bubblemaps, adresin Monero (XMR) üzerinden fonlandığını belirtti.
Saldırgan, açığı kullanarak bakiyesini 200 kat artırdı. Ardından yaklaşık 50 milyon dolar değerindeki NES’i tekrar Ethereum’a (ETH) aktardı.
Bu noktadan sonra token’lar sekiz farklı cüzdan adresi üzerinden aktarıldı. Bu cüzdanlar, merkeziyetsiz kripto para borsası (DEX)’lerde NES’i ETH’ye çevirdi, ardından elde edilen gelir merkezileşmiş platformlara gönderildi.
Ancak, büyük satışlardan önce havuzlardaki likidite kayboldu. Swap işlemleri aşırı kayma yaşadı ve saldırgan 255.000 dolar harcamasına karşılık sadece 315.000 dolar kurtarabildi.
En güncel gelişmeleri anında öğrenmek için bizi X’te takip edin
Cosmos Labs Zincirlere Durdurma Çağrısı Yaptı
Cosmos Labs, olayı 24 ağustos tarihinde kamuoyuna açıkladı ve bağlantılı zincirlerde doğrulayıcıların ağı durdurmasını önerdi.
Ekibin açıklamasında şu ifadelere yer verildi: ‘Birçok etkilenen zincir artık açığı kapattı. Hala etkilenen zincirlere önlem bilgisi sağlamaya devam ediyoruz. Cosmos EVM’in v0.6.2 veya v0.7.2’den daha eski sürümlerini kullanan zincirlerin blockhain’i derhal durdurup bu güncellemeleri uygulaması önerilmektedir’ dedi.
Açığın adı, etkilenen zincirler ya da toplam zarar miktarı henüz açıklanmadı. Takım, aksiyonlar tamamlandıktan sonra detaylı bir olay raporu yayımlayacağını bildirdi.
Ortak modülü kullanan dört ağda da problem raporlandı. KiiChain, saldırganın aynı tekniği 18 kez uyguladığını ve 148.326.583,15 KII’yi çektiğini açıkladı.
Nesa ekibi de, layer-1 üzerinde Cosmos EVM açığından yararlanan kötü niyetli faaliyetlerin tespit edildiğini bildirdi. Takım, yazılım güncellemesi sonrası hizmetlerin tekrar aktif olacağını belirtti. Etkilenen diğer ağlar arasında MANTRA ve TAC da yer alıyor.
Bu modülü kullanan başka zincirlerde de sessizce kayıplar yaşanıp yaşanmadığı, Cosmos Labs’in detaylı raporunu açıklamasıyla netleşecek.
Uzman yorum ve analizleri izlemek için YouTube kanalımıza abone olun









