एक हमलावर ने Cosmos EVM में एक वल्नरेबिलिटी का फायदा उठाकर Nesa (NES) के $50 मिलियन अपने वॉलेट में ट्रांसफर कर लिए। हालांकि, उसका पेआउट केवल $60,000 हुआ।
ब्लॉकचेन एनालिटिक्स फर्म Bubblemaps ने इन वॉलेट्स को ट्रेस किया। लिक्विडिटी पूल्स से गायब हो गई थी, इससे पहले कि ज्यादातर सेल-ऑफ़ पूरी हो पाती, और एक्सट्रीम स्लिपेज ने लगभग सारी पोजीशन निगल ली।
Nesa Exploit कैसे हुआ?
मुख्य वॉलेट, 0x9AE7, ने $250,000 के NES खरीदे और टोकन को Nesa Chain पर ब्रिज किया। Bubblemaps के अनुसार, इस ऐड्रेस में फंडिंग Monero (XMR) के जरिए हुई थी।
हमलावर ने बग का फायदा उठाकर अपनी बैलेंस को 200 गुना बढ़ा लिया। फिर लगभग $50 मिलियन के NES वापस Ethereum (ETH) पर ब्रिज किए।
यहां से, टोकन आठ अलग-अलग ऐड्रेस से गुजरे। इन वॉलेट्स ने NES को ETH में डीसेंट्रलाइज्ड एक्सचेंजेस पर स्वैप किया और मुनाफा सेंट्रलाइज्ड प्लेटफॉर्म्स में ट्रांसफर कर दिया।
हालांकि, अधिकतर सेल-ऑफ़ से पहले ही लिक्विडिटी पूल्स से गायब हो चुकी थी। स्वैप करते समय भारी स्लिपेज हुआ, और हमलावर ने $255,000 खर्च करके सिर्फ $315,000 ही रिकवर किए।
लेटेस्ट क्रिप्टो न्यूज़ के लिए हमें X पर फॉलो करें
Cosmos Labs ने Chains को Halt करने को कहा
Cosmos Labs ने 24 अगस्त को इस घटना का खुलासा किया और उनसे जुड़े chains को सलाह दी कि वे अपने वेलिडेटर्स से तुरंत halt करवा लें।
“अब कई इम्पैक्टेड chains ने पैच लगा लिया है। हम प्रभावित chains को mitigation जानकारी देना जारी रखे हुए हैं। Cosmos EVM वर्जन v0.6.2 या v0.7.2 से कम इस्तेमाल करने वाले chains को सलाह दी जाती है कि तुरंत ब्लॉकचेन halt करें और पैच सहित अपडेट करें,” टीम ने अपडेट में बताया।
फिलहाल, वल्नरेबिलिटी का नाम, कौन-कौन सी chains प्रभावित हुई हैं, या कुल नुकसान कितना हुआ, इनकी जानकारी शेयर नहीं की गई है। टीम ने रेस्पॉन्स खत्म होने के बाद पूरी घटना की रिपोर्ट जारी करने का वादा किया है।
यह साझा मॉड्यूल चलाने वाले चार नेटवर्क्स ने समस्या रिपोर्ट की है। KiiChain ने बताया कि हमलावर ने एक ही टेक्निक 18 बार अपनाई और 148,326,583.15 KII निकाल लिए।
Nesa ने भी अपने यूज़र्स को सूचित किया है कि उसकी लेयर-1 पर Cosmos EVM वल्नरेबिलिटी को एक्सप्लॉइट करते हुए मालिशियस एक्टिविटी पकड़ी गई है। टीम ने कहा है कि सॉफ्टवेयर फिक्स के बाद सर्विसेस फिर से चालू कर दी जाएंगी। MANTRA और TAC जैसे अन्य नेटवर्क भी इस वल्नरेबिलिटी से प्रभावित हैं।
क्या दूसरे चेन, जो यह module चला रहे थे, उन्हें भी चुपचाप नुकसान हुआ है या नहीं, यह तब तक साफ नहीं होगा जब तक Cosmos Labs अपनी रिपोर्ट जारी नहीं करता।

