Уязвимость Cosmos EVM затронула сети Nesa, KiiChain, TAC и MANTRA
Сводка рынка от ИИ
Общая уязвимость Cosmos EVM была использована на Nesa и привела к остановкам цепей и обновлениям в нескольких сетях Cosmos SDK (включая KiiChain, TAC и MANTRA), подчеркнув системный риск смарт-контрактов и мостов в общей кодовой базе. Хотя реализованная прибыль атакующего была ограничена из-за обрушения ликвидности, инцидент может оказывать давление на затронутые токены через влияние на доверие и ликвидность, одновременно усиливая внимание к кроссчейн-инфраструктуре и операционной устойчивости.
Степень влияния
● Средний
Затронутые активы
MANTRA/USDT+3.06%
Инсайт ИИ · MANTRA/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
В общем технологическом стеке Cosmos EVM выявлена уязвимость, которой уже воспользовались в сети Nesa Chain. По данным расследования, злоумышленник смог создать и вывести через мост на Ethereum около 50 млн долларов в токенах NES. Номинальный размер позиции выглядел огромным, но из-за резкого падения ликвидности фактическая прибыль, по оценкам, составила лишь около 60 тыс. долларов.
Инцидент указывает на более широкую проблему безопасности у нескольких проектов, использующих Cosmos EVM — фреймворк, предназначенный для переноса совместимых с Ethereum смарт-контрактов и инструментов в сети на базе Cosmos SDK. В официальном репозитории Cosmos EVM решение описывается как "plug-and-play" EVM-слой, применяемый в нескольких блокчейн-проектах.
Баланс NES был увеличен примерно в 200 раз
Как сообщается, атака началась с кошелька 0x9AE7, который предварительно приобрел NES примерно на 250 тыс. долларов и затем перевел их через мост в Nesa Chain. Аналитическая компания Bubblemaps отследила первичное финансирование этого кошелька до Monero.
После эксплуатации уязвимости атакующий увеличил баланс NES примерно в 200 раз и переправил на Ethereum токены ориентировочно на 50 млн долларов. Далее активы разделили между восемью кошельками, обменяли на ETH через децентрализованные биржи и направили в сторону централизованных площадок.
При этом заявленная сумма не отражала реальную возможность монетизации. По мере попыток продажи ликвидность исчезала, возникало сильное проскальзывание. Затраты составили около 255 тыс. долларов, вернуть удалось примерно 315 тыс. долларов — итоговый выигрыш оценивается в районе 60 тыс. долларов.
Единая кодовая база Cosmos EVM создает риски для нескольких сетей
Nesa — не единственный пострадавший проект. Cosmos Labs рекомендовали сетям, использующим уязвимые версии Cosmos EVM, приостановить работу и обновиться, пока продолжаются меры по устранению проблемы. О фактах эксплуатации уже сообщили KiiChain, TAC и MANTRA.
KiiChain заявила, что атакующий повторил технику 18 раз и вывел 148"326"583.15 KII, после чего валидаторы остановили сеть. TAC также приостановила работу после того, как злоумышленник опустошил один из аккаунтов. MANTRA ранее временно останавливала операции и затем возобновила работу после установки исправления.
Случай произошел на фоне необычно активного года для криптовзломов. Только в июле, по оценке, с криптоплатформ было похищено около 247.4 млн долларов, а мосты остаются одной из наиболее частых целей, следует из последнего отчета Coinpaper о взломах. В более свежем инциденте с SAND также фигурировала несанкционированная эмиссия токенов в кроссчейн-инфраструктуре.
Cosmos EVM уже сталкивался с критическими уязвимостями. В мартовском бюллетене по безопасности описывалась прежняя ошибка обработки состояния, позволявшая повторно использовать токенные балансы при вложенном выполнении EVM; ее закрыли в версии 0.6.0. Точная первопричина нынешнего инцидента пока публично не раскрыта.