事件概述

Cosmos EVM 模块遭安全漏洞攻击,主攻击者(0x9AE7)利用余额漏洞将 NES 持仓虚增 200 倍。

攻击过程

  • 攻击者购入 25 万美元 NES 并桥接至 Nesa Chain

  • 利用余额漏洞将持仓膨胀至 5000 万美元

  • 随后将约 5000 万美元 NES 桥接回以太坊


获利情况

攻击者通过多个钱包在 DEX 上将 NES 兑换为 ETH,并存入中心化交易所。由于流动性快速抽离,多数交易遭遇极端滑点,最终仅售得 31.5 万美元,扣除成本后实际获利约 6 万美元。攻击者钱包初始资金来自门罗币。