Cosmos EVM Hacker Cetak US$50 Juta — dan Hanya Bawa Pulang US$60.000

  • Seorang penyerang menjembatani US$50 juta NES dari Nesa chain dan hanya menghasilkan US$60.000.
  • Bubblemaps menelusuri dana melalui delapan wallet yang terhubung ke alamat yang didanai Monero.
  • Cosmos Labs meminta chain EVM untuk menghentikan operasinya setelah pengungkapan pada 24 Agustus.
Promo

Seorang penyerang memanfaatkan celah pada Cosmos EVM untuk memindahkan US$50 juta Nesa (NES) dari chain milik proyek tersebut. Tapi, hasil yang didapatkan hanya sebesar US$60.000.

Perusahaan analitik blockchain, Bubblemaps, menelusuri wallet yang terlibat. Likuiditas menghilang dari pool sebelum penjualan selesai, dan slippage ekstrem membuat hampir seluruh posisi hilang nilainya.

Bagaimana Eksploitasi Nesa Terjadi

Wallet utama, 0x9AE7, membeli NES senilai US$250.000 dan menjembatani token tersebut ke Nesa Chain. Bubblemaps menerangkan bahwa alamat ini didanai melalui Monero (XMR).

Penyerang memanfaatkan bug tersebut untuk menggandakan saldo sebanyak 200 kali. Ia kemudian menjembatani sekitar US$50 juta NES kembali ke Ethereum (ETH).

Setelah itu, token berpindah melalui delapan alamat. Wallet tersebut menukar NES ke ETH di decentralized exchange lalu mengirimkan hasilnya ke platform yang terpusat.

Disponsori
Disponsori

Namun, likuiditas pada pool hilang sebelum sebagian besar penjualan berlangsung. Swap mengalami slippage sangat tinggi, sehingga penyerang hanya mendapat kembali US$315.000 dari US$255.000 yang dikeluarkan.

Ikuti kami di X untuk mendapatkan berita terbaru saat berlangsung

Cosmos Labs Meminta Chain untuk Menghentikan Aktivitas

Cosmos Labs mengungkapkan kejadian ini pada 24 Agustus dan menyarankan chain yang terhubung agar validator segera menghentikan aktivitas.

“Banyak chain yang terdampak sekarang sudah menambal celah. Kami terus memberikan informasi mitigasi kepada chain terdampak. Chain yang menggunakan Cosmos EVM versi di bawah v0.6.2 atau v0.7.2 sangat disarankan untuk segera menghentikan blockchain dan melakukan upgrade agar mencakup patch pada rilis tersebut,” ujar tim dalam sebuah update.

Sampai kini, mereka belum menyebutkan secara rinci celah yang ditemukan, chain mana saja yang terdampak, maupun jumlah kerugian totalnya. Tim itu berjanji akan merilis laporan insiden begitu penanganan selesai.

Empat jaringan yang menjalankan modul bersama melaporkan adanya gangguan. KiiChain menyebut penyerang melakukan teknik yang sama sebanyak 18 kali, sehingga menguras 148.326.583,15 KII.

Nesa juga menginformasikan kepada pengguna bahwa mereka menemukan aktivitas jahat yang memanfaatkan celah Cosmos EVM di layer-1 miliknya. Tim mengatakan akan kembali mengaktifkan layanan setelah perbaikan perangkat lunak selesai. Jaringan lain yang terkena dampak termasuk MANTRA dan TAC.

Apakah ada chain lain yang juga mengalami kerugian secara diam-diam akibat modul yang sama, baru akan diketahui setelah Cosmos Labs merilis laporan resminya.

Langganan channel YouTube kami untuk melihat wawasan dari para pemimpin dan jurnalis ahli


Untuk membaca analisis pasar kripto terbaru dari BeInCrypto, klik di sini.

Penyangkalan

Seluruh informasi yang terkandung dalam situs kami dipublikasikan dengan niat baik dan bertujuan memberikan informasi umum semata. Tindakan apa pun yang dilakukan oleh para pembaca atas informasi dari situs kami merupakan tanggung jawab mereka pribadi. Selain itu, sebagian artikel di situs ini merupakan hasil terjemahan AI dari versi asli BeInCrypto yang berbahasa Inggris.

Disponsori
Disponsori