Cosmos EVM 共用堆疊現漏洞 Nesa、KiiChain、TAC 及 MANTRA 等網絡受影響
AI 市場總結
一個共享的 Cosmos EVM 漏洞在 Nesa 上被利用,並已在多個 Cosmos SDK 網絡(包括 KiiChain、TAC 及 MANTRA)引發鏈停止及升級,突顯共同代碼庫中的系統性智能合約及跨鏈橋風險。儘管由於流動性崩塌,攻擊者的已實現利潤受到限制,但該事件可透過信心及流動性影響對受影響代幣構成壓力,同時加強對跨鏈基礎設施及營運韌性的審視。
影響等級
● 中
主要受影響標的
MANTRA/USDT+3.06%
AI 觀點 · MANTRA/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
多條採用 Cosmos EVM 的區塊鏈近期曝出共用程式堆疊漏洞被利用。Nesa Chain 已確認遭入侵,攻擊者透過漏洞鑄造並跨鏈轉移約 5,000 萬美元等值的 NES 代幣至以太坊。雖然名義金額龐大,但因流動性迅速崩塌,實際可套現空間有限,估計攻擊者最終淨利約 6 萬美元。
Cosmos EVM 是一套為 Cosmos SDK 鏈引入以太坊相容智能合約與工具的框架。官方倉庫形容其為可即插即用的 EVM 層,供多個區塊鏈專案共用。事件反映共用程式碼一旦出現缺陷,風險可同時擴散至多條鏈。
據報攻擊由錢包 0x9AE7 展開,該地址先買入約 25 萬美元的 NES,並把代幣跨鏈轉入 Nesa Chain。鏈上分析公司 Bubblemaps 指出,該錢包的初始資金來源可追溯至 Monero。完成漏洞利用後,攻擊者把 NES 餘額放大約 200 倍,並把約 5,000 萬美元等值代幣再跨回以太坊,之後分拆至 8 個錢包,透過去中心化交易所兌換成 ETH,再轉往中心化平台。
不過,隨著相關錢包嘗試拋售,市場深度迅速消失並出現嚴重滑點,令可實現收益遠低於表面數字。估算顯示,攻擊者投入約 25.5 萬美元,回收約 31.5 萬美元,淨賺約 6 萬美元。
Cosmos Labs 已向仍在運行受影響 Cosmos EVM 版本的鏈發出建議,要求在緩解措施完成前暫停並升級。除 Nesa 外,多條鏈亦已披露相關事故,包括 KiiChain、TAC 及 MANTRA。KiiChain 表示,攻擊者把相同手法重複 18 次,在驗證者停鏈前抽走 148,326,583.15 KII。TAC 亦在攻擊者抽乾一個帳戶後停機。MANTRA 早前曾暫停運作,套用修補後已恢復。
事件亦發生在加密貨幣攻擊高發的背景下。報告指 7 月加密平台合共被盜約 2.474 億美元,跨鏈橋仍是高頻目標。另一宗較新的 SAND 事件同樣涉及跨鏈基建被未授權鑄幣。
Cosmos EVM 過去亦曾出現嚴重漏洞。今年 3 月的一份安全通告曾披露狀態處理缺陷,可能在巢狀 EVM 執行期間令代幣餘額被重複使用,相關問題已在 0.6.0 版本修補。至於今次最新事故的具體根因,暫未有公開的技術細節。