Một lỗ hổng Cosmos EVM dùng chung đã bị khai thác trên Nesa và đã kích hoạt việc tạm dừng chuỗi và nâng cấp trên nhiều mạng Cosmos SDK (bao gồm KiiChain, TAC và MANTRA), làm nổi bật rủi ro mang tính hệ thống về hợp đồng thông minh và cầu nối trong một cơ sở mã chung. Mặc dù lợi nhuận thực tế của kẻ tấn công bị hạn chế do thanh khoản sụp đổ, sự cố có thể gây áp lực lên các token bị ảnh hưởng thông qua tác động đến niềm tin và thanh khoản, đồng thời làm gia tăng mức độ giám sát đối với hạ tầng cross-chain và khả năng chống chịu vận hành.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
MANTRA/USDT+3.06%
Quan điểm AI · MANTRA/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một lỗ hổng trong bộ mã dùng chung của Cosmos EVM đã bị khai thác trên Nesa Chain, cho phép kẻ tấn công tạo và đưa sang Ethereum lượng token NES trị giá danh nghĩa khoảng 50 triệu USD. Dù con số trên tiêu đề rất lớn, thanh khoản sụp đổ khiến khoản lợi nhuận ròng mà kẻ tấn công thực sự thu được dường như chỉ vào khoảng 60.000 USD.
Sự cố này phản ánh vấn đề an ninh rộng hơn với các mạng sử dụng Cosmos EVM, bộ khung nhằm đưa hợp đồng thông minh và công cụ tương thích Ethereum lên các chuỗi Cosmos SDK. Kho lưu trữ chính thức của Cosmos EVM mô tả đây là lớp EVM “cắm là chạy” được dùng trong nhiều dự án blockchain.
Kẻ tấn công trên Nesa được cho là khởi phát từ ví 0x9AE7, mua khoảng 250.000 USD NES trước khi bridge token sang Nesa Chain. Công ty phân tích on-chain Bubblemaps lần theo nguồn tiền ban đầu của ví này đến Monero. Sau khi khai thác lỗ hổng, kẻ tấn công phóng đại số dư NES lên khoảng 200 lần rồi bridge xấp xỉ 50 triệu USD token trở lại Ethereum. Tài sản tiếp đó được chia sang 8 ví, đổi sang ETH qua các sàn phi tập trung và chuyển hướng về các nền tảng tập trung.
Giá trị “50 triệu USD” không phản ánh số tiền có thể hiện thực hóa. Khi các ví bắt đầu bán ra, thanh khoản biến mất, gây trượt giá mạnh. Kẻ tấn công chi khoảng 255.000 USD và thu về khoảng 315.000 USD, tương đương lãi gần 60.000 USD.
Rủi ro không chỉ giới hạn ở Nesa. Cosmos Labs khuyến nghị các chuỗi đang chạy phiên bản Cosmos EVM dễ tổn thương tạm dừng và nâng cấp trong khi biện pháp giảm thiểu tiếp tục được triển khai. Một số mạng đã công bố sự cố, gồm KiiChain, TAC và MANTRA. KiiChain cho biết kẻ tấn công lặp lại kỹ thuật khai thác 18 lần, rút 148.326.583,15 KII trước khi các validator dừng chuỗi. TAC cũng tạm dừng sau khi kẻ tấn công rút cạn một tài khoản. MANTRA trước đó từng dừng hoạt động và sau đó mở lại sau khi áp dụng bản vá.
Sự việc diễn ra trong bối cảnh các vụ khai thác crypto gia tăng. Riêng tháng 7 ghi nhận khoảng 247,4 triệu USD bị đánh cắp trên các nền tảng crypto, trong đó bridge vẫn là mục tiêu thường xuyên theo báo cáo hack mới nhất của Coinpaper. Một vụ khai thác SAND gần đây cũng liên quan đến việc mint token trái phép thông qua hạ tầng cross-chain.
Cosmos EVM từng đối mặt lỗ hổng nghiêm trọng. Tháng 3, một khuyến cáo an ninh nêu lỗi xử lý trạng thái có thể cho phép tái sử dụng số dư token nhiều lần trong quá trình thực thi EVM lồng nhau; vấn đề này đã được vá ở phiên bản 0.6.0. Nguyên nhân gốc rễ của sự cố mới nhất hiện vẫn chưa được công bố chi tiết.