แฮกเกอร์ Cosmos EVM สร้าง USD50 ล้าน ได้เพียง USD60,000 แล้วเดินจากไป

  • แฮกเกอร์โอน NES มูลค่า USD 50 ล้านออกจาก Nesa Chain แต่ได้กำไรแค่ USD 60,000
  • Bubblemaps ติดตามเงินผ่านแปดกระเป๋าที่เชื่อมโยงกับที่อยู่ที่ได้รับทุนเป็น Monero
  • Cosmos Labs แจ้งให้ EVM เชนหยุดดำเนินการหลังเปิดเผยข้อมูลเมื่อ 24 สิงหาคม
Promo

ผู้โจมตีได้ใช้ช่องโหว่ใน Cosmos EVM เพื่อย้าย NES มูลค่า 50 ล้าน USD ออกจากเชนของโปรเจกต์ Nesa (NES) อย่างไรก็ตาม ผลตอบแทนของเขากลับอยู่ที่เพียง 60,000 USD เท่านั้น

Bubblemaps บริษัทวิเคราะห์บล็อกเชนได้ติดตามกระเป๋าที่เกี่ยวข้อง โดยสภาพคล่องหายไปจากพูลก่อนที่การขายจะสิ้นสุดลง และการลื่นไถลของราคาอย่างรุนแรงได้กลืนกินเกือบทั้งสถานะ

จุดเริ่มต้นของการโจมตี Nesa

กระเป๋าหลัก 0x9AE7 ได้ซื้อ NES มูลค่า 250,000 USD และนำไปข้ามเชนสู่ Nesa Chain ซึ่ง Bubblemaps ระบุว่าที่อยู่ดังกล่าวได้รับเงินทุน ผ่าน Monero (XMR)

ผู้โจมตีใช้บั๊กเพื่อเพิ่มยอดเงินในกระเป๋าเป็น 200 เท่า จากนั้นจึงข้ามสะพาน NES มูลค่าประมาณ 50 ล้าน USD กลับไปยัง Ethereum (ETH)

จากตรงนั้น เหรียญได้ถูกย้ายผ่าน 8 ที่อยู่ โดยกระเป๋าเหล่านั้นแลกเปลี่ยน NES เป็น ETH บนแพลตฟอร์มแบบกระจายศูนย์ ก่อนจะโอนเงินไปยังแพลตฟอร์มศูนย์กลาง

ผู้สนับสนุน
ผู้สนับสนุน

อย่างไรก็ตาม สภาพคล่องหายไปจากพูลก่อนที่การขายส่วนใหญ่จะเกิดขึ้น ทำให้แต่ละการแลกเปลี่ยนเกิดการลื่นไถลอย่างรุนแรง และผู้โจมตีได้เงินคืน 315,000 USD จากการลงทุน 255,000 USD

ติดตามเราบน X เพื่อรับข่าวสารล่าสุดแบบเรียลไทม์

Cosmos Labs แจ้งให้เชนหยุดทำงานทันที

Cosmos Labs เปิดเผยเหตุการณ์นี้เมื่อวันที่ 24 สิงหาคม และแนะนำให้เชนใดที่เกี่ยวข้องกับตนให้ผู้ตรวจสอบบล็อกหยุดการทำงานทันที

เครือข่ายที่ได้รับผลกระทบจำนวนมากได้ทำการแก้ไขแล้ว เรายังให้ข้อมูลเพื่อบรรเทาปัญหาต่อเชนที่ได้รับผลกระทบ สำหรับเชนที่ใช้ Cosmos EVM เวอร์ชันต่ำกว่า v0.6.2 หรือ v0.7.2 แนะนำให้หยุดเชนทันทีและอัปเกรดเพื่อรวมแพตช์ในเวอร์ชันดังกล่าว ทีมงานกล่าวใน การอัปเดต

ยังไม่ได้เปิดเผยชื่อช่องโหว่ เครือข่ายที่ได้รับผลกระทบ หรือจำนวนความเสียหายทั้งหมด ทีมงานสัญญาว่าจะรายงานเหตุการณ์หลังการรับมือเสร็จสิ้น

มีเครือข่าย 4 เครือข่ายที่ รันโมดูลร่วมกัน รายงานปัญหานี้ KiiChain ระบุว่ามีการใช้เทคนิคเดียวกันถึง 18 ครั้ง สูญเสีย KII ไป 148,326,583.15 KII

Nesa ยังแจ้งผู้ใช้ว่า ได้ตรวจพบกิจกรรมประสงค์ร้ายที่โจมตีช่องโหว่ Cosmos EVM บนเลเยอร์ 1 ของตน โดยทีมงานกล่าวว่าจะเปิดบริการอีกครั้งหลังจากมีการอัปเดตซอฟต์แวร์ ทั้งนี้เครือข่ายอื่นที่ได้รับผลกระทบ รวมถึง MANTRA และ TAC

แต่การที่เครือข่ายอื่นที่ใช้โมดูลนี้ประสบกับการขาดทุนที่เงียบกว่านี้หรือไม่นั้น จะยังไม่ชัดเจนจนกว่า Cosmos Labs จะเผยแพร่รายงานของตน

สมัครรับข้อมูลช่อง YouTube ของเรา เพื่อรับชมผู้นำและนักข่าวให้ข้อมูลเชิงลึกจากผู้เชี่ยวชาญ

ข้อมูลเพิ่มเติมเกี่ยวกับ ความเป็นส่วนตัว (การหลอกลวงและแฮ็กคริปโต)?
รับชมบน YouTube

ข้อจำกัดความรับผิดชอบ

BeInCrypto มุ่งมั่นในการรายงานที่เป็นกลางและโปร่งใส บทความข่าวนี้มีจุดมุ่งหมายเพื่อนำเสนอข้อมูลที่ถูกต้องและทันต่อเหตุการณ์ อย่างไรก็ตาม ขอแนะนำให้ผู้อ่านตรวจสอบข้อเท็จจริงด้วยตนเองและปรึกษาผู้เชี่ยวชาญก่อนตัดสินใจใด ๆ โดยอาศัยเนื้อหานี้ โปรดทราบว่าข้อกำหนดและเงื่อนไข นโยบายความเป็นส่วนตัว และข้อจำกัดความรับผิดชอบของเราได้รับการปรับปรุงแล้ว

ผู้สนับสนุน
ผู้สนับสนุน