Cosmos Labs建议,运行其Cosmos EVM模块且版本低于v0.6.2或v0.7.2的公链立即暂停运行并升级。此前,攻击者于8月20日至8月22日期间入侵MANTRA、TAC和KiiChain,随后Nesa也因相关恶意活动暂停运营。KiiChain表示,延迟发出警告导致风险敞口持续存在,并报告称,8月22日攻击者通过18笔交易耗空了148,326,583.15枚KII,随后验证者暂停该链;其中约6,760万枚KII通过Hyperlane桥接至BNB Smart Chain。链上分析平台Bubblemaps表示,Nesa事件的主要攻击地址0x9AE7买入NES,将其桥接至Nesa Chain,利用共享模块中的余额漏洞将持仓扩大至原来的200倍,随后又将约5,000万美元的NES桥接回以太坊。最初的资金来自Monero;代币随后被拆分至多个钱包,在去中心化交易所(DEX)上兑换成ETH,并存入中心化交易所。由于流动性迅速撤出,交易产生了极端滑点,因此这起成本约25.5万美元的攻击最终仅实现约31.5万美元的收益,净利润约为6万美元。Bubblemaps表示,前一天另一个Cosmos EVM链也遭遇了类似的约140万美元攻击,但资金来源和作案方式表明攻击者可能不同。NES一度下跌约90%,随后大幅反弹;该团队表示,这主要与攻击后去中心化交易所和中心化交易所之间的价差套利有关。在TAC发生一笔大额内部转账且没有新增铸币后,该链仍处于暂停状态;MANTRA则已使用修复后的二进制文件重启。