Bubblemaps: злоумышленник украл 50 миллионов долларов США в NES, фактически получив прибыль всего 60 тысяч долларов США
Сообщение ChainCatcher, Bubblemaps опубликовали на платформе X, что злоумышленники использовали уязвимость в модуле Cosmos EVM для кражи токенов NES на сумму 50 миллионов долларов, но в итоге получили лишь около 60 тысяч долларов прибыли. Ранее Cosmos Labs сообщали о наличии уязвимости в их программном обеспечении Cosmos EVM, затрагивающей несколько цепочек, построенных на этом модуле, включая Nesa.Согласно информации, основной злоумышленник с адресом, начинающимся на 0x9AE7, ранее потратил 250 тысяч долларов на покупку NES и осуществил кросс-цепочку на Nesa Chain, после чего использовал уязвимость для увеличения баланса своего счета в 200 раз и перевел 50 миллионов долларов NES обратно на Ethereum, первоначальные средства этого кошелька поступили из Monero. Затем злоумышленник распределил токены по нескольким адресам кошельков, обменял NES на ETH на DEX и затем положил прибыль на централизованную биржу.Из-за быстрого вывода средств из ликвидного пула большая часть обменных операций злоумышленника столкнулась с серьезным проскальзыванием, фактически потратив 255 тысяч долларов на атаку, он смог вывести только 315 тысяч долларов, чистая прибыль составила около 60 тысяч долларов.Bubblemaps сообщают, что, хотя другая цепочка Cosmos EVM также подверглась аналогичной атаке на сумму 1,4 миллиона долларов за день до этого, судя по различиям в источниках средств и методах операций, оба события могут быть результатом действий разных злоумышленников. В отчете также упоминается, что цена токена NES однажды упала на 90%, но затем значительно восстановилась, команда считает, что восстановление в основном связано с арбитражными действиями, вызванными несоответствием цен между DEX и CEX после атаки.