Một kẻ tấn công đã khai thác lỗ hổng trong Cosmos EVM để chuyển 50 triệu USD Nesa (NES) khỏi chuỗi của dự án. Tuy nhiên, số tiền thu được chỉ vỏn vẹn 60,000 USD.
Công ty phân tích blockchain Bubblemaps đã truy vết các ví có liên quan. Thanh khoản trong các pool đã “bốc hơi” trước khi quá trình bán token hoàn tất, khiến phần lớn số tiền gần như bị trượt giá nặng.
Diễn biến vụ tấn công Nesa
Ví chính, 0x9AE7, đã mua 250,000 USD NES và chuyển token này sang Nesa Chain. Bubblemaps cho biết địa chỉ này đã được bơm tiền thông qua Monero (XMR).
Kẻ tấn công đã tận dụng lỗi này, khiến số dư NES tăng lên gấp 200 lần. Sau đó, họ đã chuyển khoảng 50 triệu USD NES trở lại Ethereum (ETH).
Từ đó, token được chuyển qua tám địa chỉ khác nhau. Các ví này đã đổi NES sang ETH trên các sàn giao dịch phi tập trung rồi chuyển số tiền về các sàn tập trung.
Tuy nhiên, thanh khoản đã không còn trong các pool trước khi phần lớn số NES bị bán ra. Do trượt giá quá mạnh, kẻ tấn công chỉ thu về 315,000 USD so với số tiền bỏ ra là 255,000 USD.
Theo dõi chúng tôi trên X để cập nhật tin tức nóng hổi nhất
Cosmos Labs khuyến nghị dừng các chain để vá lỗi
Cosmos Labs đã công bố về sự cố này vào ngày 24/08/2024 và khuyến cáo các chain liên quan nên cho trình xác thực (validator) tạm thời dừng hoạt động.
“Nhiều chain bị ảnh hưởng đã tiến hành vá lỗi. Chúng tôi vẫn tiếp tục cung cấp thông tin giảm thiểu rủi ro cho các chain bị tác động. Các chain đang sử dụng phiên bản Cosmos EVM thấp hơn v0.6.2 hoặc v0.7.2 nên ngay lập tức tạm dừng blockchain và nâng cấp lên các bản vá lỗi này,” nhóm phát triển chia sẻ trong một bản cập nhật.
Đến nay, Cosmos Labs vẫn chưa công bố lỗ hổng cụ thể, các chain bị ảnh hưởng hoặc tổng thiệt hại. Đội ngũ cho biết sẽ có bản báo cáo chi tiết sau khi quá trình xử lý sự cố hoàn tất.
Có bốn mạng lưới đang sử dụng module chung đã báo cáo gặp vấn đề. KiiChain cho biết kẻ tấn công áp dụng chiêu thức này lặp lại 18 lần, rút cạn 148,326,583.15 KII.
Nesa cũng thông báo cho người dùng rằng họ đã nhận diện được hoạt động tấn công dựa trên lỗ hổng Cosmos EVM trên layer-1 của mình. Nhóm phát triển nói rằng sẽ mở lại dịch vụ sau khi phần mềm được vá lỗi. Những mạng khác bị ảnh hưởng bao gồm MANTRA và TAC.
Hiện vẫn chưa rõ liệu còn chain nào khác âm thầm chịu thiệt hại hay không, cho đến khi Cosmos Labs phát hành báo cáo cuối cùng.
Đăng ký kênh YouTube của chúng tôi để theo dõi chuyên gia và nhà báo chia sẻ góc nhìn chuyên sâu









