自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cosmos EVM安全漏洞影响Nesa、KiiChain、TAC及MANTRA网络

2026-08-27 20:26:47
收藏

Nesa Chain 遭 Cosmos EVM 共享漏洞攻击,攻击者套利约 6 万美元

Nesa Chain 共享的 Cosmos EVM 栈存在一个漏洞,已被攻击者利用,成功铸造并跨链桥接了价值约 5000 万美元的 NES 代币至以太坊。尽管该头寸名义价值巨大,但流动性枯竭意味着攻击者实际仅获利约 6 万美元。

该事件是影响多个使用 Cosmos EVM 的网络所面临更广泛安全问题的组成部分。Cosmos EVM 是一个旨在为 Cosmos SDK 链提供以太坊兼容智能合约及工具链的框架。官方 Cosmos EVM 仓库将其描述为一种即插即用的 EVM 层,被多个区块链项目所采用。

Nesa 攻击者将余额膨胀 200 倍

据报道,攻击始于钱包 0x9AE7,该钱包先是用约 25 万美元购入了 NES 代币,随后将其跨链至 Nesa Chain。区块链分析公司 Bubblemaps 追踪发现,该钱包的初始资金来源于门罗币。

利用该漏洞后,攻击者将 NES 余额增加了约 200 倍,并将约 5000 万美元的代币跨链桥接回以太坊。随后,这些资产被分散到八个钱包中,通过去中心化交易所兑换为 ETH,并最终流向中心化平台。

然而,这一看似惊人的数字并未反映攻击者实际能兑现的金额。在钱包尝试卖出时,流动性迅速消失,产生了严重的滑点。攻击者总共花费约 25.5 万美元,最终收回约 31.5 万美元,净收益接近 6 万美元。

共享的 Cosmos EVM 代码使多条链面临风险

Nesa 并非唯一受影响的网络。Cosmos Labs 已建议运行受影响 Cosmos EVM 版本的链在修复工作完成前暂停并升级。已有多个链披露了相关事件,包括 KiiChain、TAC 和 MANTRA。

KiiChain 表示,攻击者重复利用该漏洞技术 18 次,在验证者停止该链之前抽走了 148,326,583.15 枚 KII 代币。TAC 也在攻击者抽干一个账户后暂停运行,而 MANTRA 此前曾暂停运营,并在应用修复后恢复。

这一事件发生在加密领域漏洞利用异常活跃的年份。仅 7 月份,各加密平台就损失了约 2.474 亿美元,跨链桥仍是频繁攻击的目标。近期另一场 SAND 漏洞事件同样涉及在跨链基础设施上未经授权的代币铸造。

Cosmos EVM 此前也曾面临严重漏洞。今年 3 月的一份安全公告详细描述了一个早期状态处理缺陷,该缺陷允许在嵌套 EVM 执行过程中重复使用代币余额;该问题已在 0.6.0 版本中修复。本次事件的具体根本原因尚未公开披露。

展开阅读全文
更多新闻