Nesa 漏洞利用新闻:NES 攻击如何在 Cosmos EVM 上展开
本周,链上调查人员追踪到单个钱包如何利用一个复杂的余额操纵漏洞,盗取了价值约 5000 万美元的代币,但最终实际获利却仅有约 6 万美元。这一消息成为 Nesa 漏洞利用新闻的焦点。
头版数字与实际收益之间的巨大差距,已成为加密货币研究圈内对这一事件讨论最多的话题。
漏洞的根本原因
根源可追溯到 Cosmos Labs,该实验室曾报告其共享的 Cosmos EVM 软件中存在一个安全漏洞——该软件是包括 Nesa 在内的多条链所使用的基础模块。
Cosmos Labs 表示,一起持续的安全事件已影响到了 Cosmos EVM 模块的用户,其安全与工程团队正在积极应对。由于许多链都基于这一共享模块构建,该漏洞并非仅针对单一项目。
主要攻击者的操作方式
调查人员识别出了标记为 0x9AE7 的主要攻击钱包,并在此次 Nesa 漏洞利用新闻的时间线中追溯了其完整操作手法。
该钱包首先购买了约 25 万美元的 NES 代币,并将其桥接到 Nesa 链上。随后,它利用底层漏洞将其链上余额膨胀了 200 倍,再将这膨胀后的 5000 万美元代币桥接回以太坊。值得注意的是,该钱包的初始资金来自 Monero,通过隐私工具分两笔转账(约 4.5 万美元和 21.1 万美元)进入与攻击相关的地址。
被盗资金去向
代币桥接回来后,攻击者将资金分散到更广泛的钱包网络中,而不是从一个地址直接套现。代币在多个去中心化交易所上兑换为 ETH,随后将所得资金存入中心化交易所。
在此资金分配网络中,识别出了多个接收地址,包括 0x80c1f107E7929e2440c9E528466776ec7329e89 和 0x9b49E12a68185B9b5cC2EC469E9ef43719f51c7c 等。资金流动的关键步骤包括:
约 25 万美元的 NES 被购买并桥接到 Nesa 链;通过漏洞将余额膨胀 200 倍;约 5000 万美元的代币被桥接回以太坊;代币通过多个钱包路由,并在 DEX 上兑换为 ETH;所得 ETH 存入中心化交易所。
为何最终利润如此之小
尽管盗取了数千万美元等值的代币,攻击者的实际利润仅为 6 万美元,因为漏洞被检测到后,流动性迅速从交易池中被抽走,导致后续交易遭遇极端滑点。
Etherscan 上的一笔交易记录清楚显示了这一点——一次聚合交易试图卖出 500 万个 NES(价值约 71 万美元),却只换回了约 1928 美元的 ETH,这说明了在后续交易执行时流动性已变得多么稀薄。总体而言,该钱包据称花费了约 25.5 万美元用于操作,并通过出售代币获得了约 31.5 万美元,最终净利润远低于头版数字所暗示的数额。
Nesa 漏洞利用新闻快照
详情:通过余额漏洞盗取代币,数值:约 5000 万美元等值 NES
初始 NES 购买:25 万美元
余额膨胀倍数:200 倍
操作总花费:25.5 万美元
交易总收益:31.5 万美元
实现净利润:约 6 万美元
NES 价格最大跌幅:约 90%
另一起事件:另一条 Cosmos EVM 链遭攻击
同一天,该漏洞被曝光的同时,另一条运行在 Cosmos EVM 上的链也单独遭到攻击,损失约 140 万美元。不过调查人员指出,两起攻击者的资金来源和操作方式存在差异,表明这很可能是不同的独立行动者,而非协同攻击。第二起事件涉及一条名为 KiiChain 的链,该链在其事后分析中确认,攻击者于 2026 年 8 月 22 日从其网络上的钱包中盗走了约 1.48 亿个 KII 代币,采用了类似的攻击模式。
市场影响与恢复
NES 在事件发生后立即暴跌约 90%,随后在数小时内大幅回升。
调查人员认为,这次回升主要是由攻击后去中心化交易所与中心化交易所之间价格不匹配的套利活动推动的。市场数据显示,NES 的流通供应量约为 1.415 亿枚,总供应量为 10 亿枚,其市值远低于完全稀释估值,反映出总供应量中仍有大量代币未释放。
结论
此次 Nesa 漏洞利用新闻案例提醒我们,即使是技术上大规模的漏洞利用,也不一定意味着攻击者能获得相应的高额回报。快速移除流动性将看似 5000 万美元的盗窃案变成了相对微薄的 6 万美元利润,而另一起发生在其他 Cosmos EVM 链上的事件则表明,底层漏洞的影响远不止单一项目。
免责声明:本文内容仅供信息参考,不构成财务、投资、法律或税务建议。加密货币市场波动剧烈且存在风险;请自行研究并在做出决策前咨询合格的专业人士。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种