Слиппейдж врятував $49,4 млн від хакера, який планував викрасти $50 млн

Зловмисник знайшов вразливість у Cosmos EVM та випустив токени Nesa (NES) на $50 млн, однак заробив лише $60 000.

Аналітики блокчейн-компанії Bubblemaps відстежили всі гаманці, через які пройшли кошти. Ліквідність у пулах вичерпалася раніше, ніж хакер встиг усе продати. Прослизання (slippage) виявилося настільки значним, що від початкової суми майже нічого не залишилося.

Як відбулася атака на Nesa

З головного гаманця 0x9AE7 зловмисник придбав NES на $250 000 і переказав токени в Nesa Chain. У Bubblemaps повідомили, що кошти на цей адрес надійшли через Monero (XMR) – анонімну криптовалюту, яку обирають користувачі, що цінують приватність.

Далі зловмисник скористався багом та збільшив баланс у 200 разів. Близько $50 млн у NES він відправив назад у мережу Ethereum (ETH). Токени пройшли через вісім адрес. З кожного з них NES обмінювали на ETH на децентралізованих біржах, а отримані кошти переводилися на централізовані платформи.

Ліквідність у пулах вичерпалася раніше, ніж вдалося вивести основну частину токенів. Прослизання знищило майже весь обсяг: зловмисник отримав $315 000, витративши $255 000.

Cosmos Labs рекомендувала зупинити мережі

У Cosmos Labs розкрили деталі інциденту та рекомендували всім пов’язаним мережам зупинити валідацію блоків.

«Багато з постраждалих ланцюжків вже виправили проблему. Ми продовжуємо надавати інформацію щодо усунення вразливості. Для ланцюжків, які використовують Cosmos EVM версій нижче v0.6.2 або v0.7.2, рекомендується негайно зупинити мережу та оновити її з урахуванням патчів цих релізів», – йдеться у повідомленні команди.

У Cosmos Labs поки не назвали саму вразливість, не перерахували постраждалі мережі та не оцінили загальний збиток. Детальний звіт фахівці пообіцяли випустити після усунення наслідків атаки.

Про проблеми вже повідомили у чотирьох мережах, які працюють на спільному модулі. У KiiChain розповіли, що зловмисник повторив атаку 18 разів і вивів 148 326 583,15 KII.

У Nesa також попередили користувачів. Розробники помітили спробу злому через ту ж вразливість Cosmos EVM у своїй мережі першого рівня (Layer 1). Роботу сервісу відновлять після встановлення оновлення. Постраждали також MANTRA і TAC.

Інші блокчейни на цьому модулі могли втратити менше. Точна картина з’явиться лише тоді, коли в Cosmos Labs розкриють деталі.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *