Cosmos EVM üzerinde çalışan Nesa (NES) projesinde tespit edilen bir güvenlik açığı, bir saldırganın 50 milyon dolarlık NES token’ı zincir dışına çıkarmasına yol açtı. Ancak saldırganın eline geçen net tutar yalnızca 60.000 dolar oldu.
Blok zinciri analiz şirketi Bubblemaps, saldırıda kullanılan cüzdanları tespit etti. Satış işlemleri tamamlanmadan önce likidite havuzlarından varlıklar çekildi ve aşırı fiyat kayması (slippage) nedeniyle neredeyse tüm pozisyon eridi.
Nesa Saldırısının Seyri
Ana cüzdan adresi olan 0x9AE7, 250.000 dolarlık NES satın alarak bu token’ları Nesa Chain’e aktardı. Bubblemaps, bu adresin Monero (XMR) ile finanse edildiğini belirtti.
Saldırgan, tespit edilen açığı kullanarak bakiyesini 200 kat artırdı. Ardından yaklaşık 50 milyon dolarlık NES’i tekrar Ethereum’a (ETH) aktardı.
Token’lar sekiz farklı cüzdan adresi üzerinden hareket ettirildi. Bu cüzdanlar, NES’i merkeziyetsiz borsalarda ETH’ye çevirdikten sonra elde edilen geliri merkezi platformlara yönlendirdi.
Ancak satışların büyük kısmı gerçekleşmeden önce havuzlardaki likidite kayboldu. İşlemler aşırı fiyat kaymasına uğradı ve saldırgan, harcadığı 255.000 dolara karşılık 315.000 dolar geri alabildi.
Cosmos Labs Zincirleri Durdurma Çağrısı Yaptı
Cosmos Labs, olayı 24 Ağustos’ta duyurdu ve etkileşimde olan zincirlerin doğrulayıcılarını ağı durdurmaya çağırdı.
Ekip, “Birçok etkilenen zincir şu anda yamaları uyguladı. Etkilenen zincirlere çözüm bilgisi sağlamaya devam ediyoruz. Cosmos EVM’in v0.6.2 veya v0.7.2’den eski bir sürümünü kullanan zincirlerin, blok zincirini derhal durdurup ilgili yamaları içeren sürümlere güncellemesi önerilir” açıklamasında bulundu.
Henüz güvenlik açığının adı, etkilenen zincirler veya toplam kayıp miktarı paylaşılmadı. Ekip, müdahale süreci tamamlandığında kapsamlı bir olay raporu yayımlayacağını bildirdi.
Ortak modülü kullanan dört ağda sorunlar rapor edildi. KiiChain, bir saldırganın aynı tekniği 18 kez tekrarlayarak 148.326.583,15 KII çektiğini açıkladı.
Nesa ekibi de, kendi Katman 1 zincirlerinde Cosmos EVM açığından yararlanan kötü niyetli faaliyetleri tespit ettiklerini ve yazılım güncellemesinin ardından hizmetleri yeniden devreye alacaklarını duyurdu. MANTRA ve TAC de etkilenen diğer ağlar arasında yer alıyor.
Ortak modülü kullanan diğer zincirlerde sessiz kayıplar yaşanıp yaşanmadığı ise, Cosmos Labs’in raporu yayımlanana kadar netlik kazanmayacak.
Bu içerik hazırlanırken faydalanılan kaynaklar: cryptorank.io