استغل أحد المهاجمين ثغرة في كوزموس EVM لنقل 50 مليون دولار من نيسا (NES) خارج شبكة المشروع، ومع ذلك، بلغت العائدات 60,000 دولار فقط.
تتبعت شركة تحليلات البلوكتشين ببل مابس المحافظ المتورطة، واختفت السيولة من المجمعات قبل انتهاء عمليات البيع، وابتلع الانزلاق السعري الحاد تقريبًا كامل الكمية.
كيف تكشفت عملية استغلال نيسا
اشترى المحفظة الرئيسية 0x9AE7 ما قيمته 250,000 دولار من NES وجسر الرموز إلى شبكة نيسا. قالت ببل مابس إن العنوان تلقى تمويلًا عن طريق مونيرو (xmr).
استغل المهاجم الخطأ البرمجي، وضخم الرصيد بمقدار 200 مرة، ثم جسر تقريبًا 50 مليون دولار من NES عائدًا إلى إيثريوم (eth).
من هناك، تحركت الرموز عبر ثمانية عناوين. تلك المحافظ قامت بمبادلة NES مقابل eth في البورصات اللامركزية قبل تحويل العائدات إلى منصات مركزية.
ومع ذلك، اختفت السيولة من المجمعات قبل تنفيذ معظم عمليات البيع، وضربت المبادلات انزلاقا سعريا حادا، واستعاد المهاجم 315,000 دولار مقابل 255,000 دولار تم إنفاقها.
تابعونا على X للحصول على آخر الأخبار أولًا بأول
مختبرات كوزموس طلبت من الشبكات الإيقاف الفوري
كشفت مختبرات كوزموس عن الحادثة في 24 أغسطس ونصحت الشبكات المتصلة بها بأن يوقف المدققون عملهم.
قال الفريق في تحديث: لقد قامت العديد من الشبكات المتضررة الآن بإصلاح الثغرة، ونواصل توفير معلومات التخفيف للشبكات المتضررة. ويوصى بأن تقوم الشبكات التي تستخدم كوزموس EVM بإصدار أقل من v0,6,2 أو v0,7,2 بإيقاف البلوكتشين فورًا وترقيتها لتضمين الإصلاحات في تلك الإصدارات.
لم يتم حتى الآن الإعلان عن اسم الثغرة أو الشبكات المتضررة أو إجمالي الخسائر، وقد وعد الفريق بتقرير مفصل عن الواقعة بعد انتهاء الاستجابة.
أكدت أربع شبكات تعمل على الوحدة المشتركة وجود مشكلات. وقالت kiiChain إن المهاجم كرر نفس التقنية 18 مرة، واستنزف 148 326 583,15 KII.
أبلغت نيسا أيضًا المستخدمين أنها رصدت نشاطًا ضارًا يستغل ثغرة كوزموس EVM على شبكتها من الطبقة الأولى، وقال الفريق إنه سيعيد تشغيل الخدمات بعد إصلاح البرنامج. تشمل الشبكات الأخرى المتضررة كذلك MANTRA و TAC.
انتظر حتى تنشر كوزموس لابز تقريرها لمعرفة ما إذا كانت سلاسل أخرى التي تشغل الوحدة تعرضت لخسائر أهدأ أم لا.
اشترك في قناتنا على يوتيوب وشاهد القادة والصحفيين يقدمون تحليلات خبراء.









