コスモスEVMのエクスプロイトでネサのトークン5000万ドル相当が水増し、攻撃者の利益は6万ドル

攻撃者は、共有されたコスモスEVMスタックの脆弱性を悪用し、Nesa(NES)の残高を約200倍に水増ししたうえで、約5000万ドル相当のトークンをネサ・チェーンからイーサリアムへブリッジした。トークンを8つのウォレットに分けてETHに売却した後、流動性の消失と極端なスリッページにより、攻撃者が回収できたのは約31万5000ドルにとどまった。約25万5000ドルを費やしていたため、利益は約6万ドルとなった。コスモス・ラボは、v0.6.2またはv0.7.2より前の脆弱なバージョンを稼働させているチェーンに対し、停止してアップグレードするよう勧告した。KiiChain、MANTRA、TACもインシデントを報告しているが、今回の脆弱性の根本原因、影響を受けたチェーンの全容、損失総額はなお明らかになっていない。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。