Cosmos EVM: Hacker 50 milyon Dolar bastı sadece 60 bin Dolar aldı

  • Bir saldırgan Nesa Chain’den 50 milyon dolar değerinde NES çekti. Sadece 60 bin dolar kazandı.
  • Bubblemaps fonları Monero ile finanse edilen bir adrese bağlı sekiz cüzdan üzerinden izledi.
  • Cosmos Labs 24 Ağustos'taki açıklamasından sonra EVM blockchain’lere durdurma çağrısı yaptı.
Promo

Bir saldırgan, Cosmos EVM’deki bir açığı kullanarak 50 milyon dolar değerinde Nesa (NES) token’ı projenin zincirinden taşıdı. Ancak saldırganın eline geçen kazanç sadece 60.000 dolar oldu.

Blok zinciri analiz şirketi Bubblemaps, olaya karışan cüzdanları takip etti. Satış tamamlanmadan önce havuzlardaki likidite tamamen eridi ve aşırı kayma nedeniyle neredeyse tüm pozisyon silindi.

Nesa Açığı Nasıl Gelişti?

Ana cüzdan 0x9AE7, 250.000 dolar değerinde NES satın aldı ve token’ları Nesa Chain’e aktardı. Bubblemaps, adresin Monero (XMR) üzerinden fonlandığını belirtti.

Saldırgan, açığı kullanarak bakiyesini 200 kat artırdı. Ardından yaklaşık 50 milyon dolar değerindeki NES’i tekrar Ethereum’a (ETH) aktardı.

Bu noktadan sonra token’lar sekiz farklı cüzdan adresi üzerinden aktarıldı. Bu cüzdanlar, merkeziyetsiz kripto para borsası (DEX)’lerde NES’i ETH’ye çevirdi, ardından elde edilen gelir merkezileşmiş platformlara gönderildi.

Sponsorlu
Sponsorlu

Ancak, büyük satışlardan önce havuzlardaki likidite kayboldu. Swap işlemleri aşırı kayma yaşadı ve saldırgan 255.000 dolar harcamasına karşılık sadece 315.000 dolar kurtarabildi.

En güncel gelişmeleri anında öğrenmek için bizi X’te takip edin

Cosmos Labs Zincirlere Durdurma Çağrısı Yaptı

Cosmos Labs, olayı 24 ağustos tarihinde kamuoyuna açıkladı ve bağlantılı zincirlerde doğrulayıcıların ağı durdurmasını önerdi.

Ekibin açıklamasında şu ifadelere yer verildi: ‘Birçok etkilenen zincir artık açığı kapattı. Hala etkilenen zincirlere önlem bilgisi sağlamaya devam ediyoruz. Cosmos EVM’in v0.6.2 veya v0.7.2’den daha eski sürümlerini kullanan zincirlerin blockhain’i derhal durdurup bu güncellemeleri uygulaması önerilmektedir’ dedi.

Açığın adı, etkilenen zincirler ya da toplam zarar miktarı henüz açıklanmadı. Takım, aksiyonlar tamamlandıktan sonra detaylı bir olay raporu yayımlayacağını bildirdi.

Ortak modülü kullanan dört ağda da problem raporlandı. KiiChain, saldırganın aynı tekniği 18 kez uyguladığını ve 148.326.583,15 KII’yi çektiğini açıkladı.

Nesa ekibi de, layer-1 üzerinde Cosmos EVM açığından yararlanan kötü niyetli faaliyetlerin tespit edildiğini bildirdi. Takım, yazılım güncellemesi sonrası hizmetlerin tekrar aktif olacağını belirtti. Etkilenen diğer ağlar arasında MANTRA ve TAC da yer alıyor.

Bu modülü kullanan başka zincirlerde de sessizce kayıplar yaşanıp yaşanmadığı, Cosmos Labs’in detaylı raporunu açıklamasıyla netleşecek.

Uzman yorum ve analizleri izlemek için YouTube kanalımıza abone olun


BeInCrypto'nun en güncel kripto para piyasası analizlerini okumak için buraya tıklayın.

Feragatname

Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.

Sponsorlu
Sponsorlu