链上分析平台Bubblemaps披露,Cosmos Labs此前公布的共享Cosmos EVM软件安全漏洞,波及包括Nesa在内的多个区块链项目。
主要攻击者地址0x9AE7的操作路径如下:先购入约25万美元的NES代币并桥接至Nesa Chain,利用余额漏洞将持仓放大200倍,随后将价值约5000万美元的NES桥接回以太坊。该钱包初始资金与门罗币相关,攻击者将代币分散至多地址,通过DEX兑换为ETH并存入中心化交易所。
由于流动性池迅速枯竭,攻击者交易遭遇严重滑点。最终,其投入约25.5万美元,卖出所得约31.5万美元,实际利润仅约6万美元。NES价格一度暴跌90%,现已明显回升,或源于攻击后DEX与CEX间的套利行为。同期,另一Cosmos EVM项目遭约140万美元攻击,但资金来源与手法不同,疑为另一独立攻击者所为。