NieuwsCryptoCosmos EVM-exploit treft Nesa, KiiChain, TAC en MANTRA

Cosmos EVM-exploit treft Nesa, KiiChain, TAC en MANTRA

Auteur: Tron Weekly·

Belangrijkste punten

  • De aanvaller begon met een wallet die ongeveer $250,000 aan NES kocht en gebruikte de exploit vervolgens om het tokensaldo 200 keer te vergroten.
  • Ongeveer $50 miljoen aan NES werd naar Ethereum gebridged en over acht wallets verspreid voordat het in ETH werd omgezet.
  • Ondanks de grote tokenwaarde werd de operatie naar schatting slechts ongeveer $60,000 winstgevend door slippage en teruglopende liquiditeit.
  • Cosmos Labs riep projecten die de getroffen Cosmos EVM-versie gebruiken op om hun chains te pauzeren en de vereiste upgrades uit te voeren.
  • KiiChain meldde dat de aanvaller het proces 18 keer herhaalde en 148,326,583.15 KII stal, terwijl TAC de activiteiten staakte nadat een van de accounts was gecompromitteerd.
Cosmos EVM-exploit treft Nesa, KiiChain, TAC en MANTRA

Een aanvaller maakte gebruik van een kwetsbaarheid in Cosmos EVM om via Nesa Chain ongeveer $50 miljoen aan NES-tokens te creëren en te bridgen, maar instortende liquiditeit beperkte de geschatte nettowinst van de operatie tijdens de verkopen tot ongeveer $60,000.

Dit incident onderstreepte ook de kwetsbaarheden waarmee andere netwerken worden geconfronteerd die op dezelfde architectuur zijn gebouwd. Cosmos EVM maakt het mogelijk om Ethereum-compatibele smart contracts te gebruiken op chains die zijn gebouwd met de Cosmos SDK.

Hoe leverde de Cosmos EVM-exploit slechts $60,000 op?

De aanval begon toen wallet 0x9AE7 ongeveer $250,000 aan NES kocht en de tokens vervolgens naar Nesa Chain overzette. Blockchain-analysesplatform Bubblemaps traceerde de oorspronkelijke financiering van de wallet terug naar Monero.

JUST IN: A Cosmos EVM vulnerability was exploited to mint and bridge roughly $50M worth of NES from Nesa Chain, but the attacker reportedly made only around $60K due to extreme slippage and liquidity withdrawals. pic.twitter.com/DU2txNRBRB

— EyeWhales (@EyeWhales) August 27, 2026

De aanvaller misbruikte vervolgens de kwetsbaarheid om het NES-saldo 200 keer te vermenigvuldigen voordat $50 miljoen van de tokens naar Ethereum werd verplaatst. Daarna werden de tokens verdeeld over acht wallets.

De aanvaller wisselde NES in voor ETH op gedecentraliseerde beurzen en verplaatste de middelen daarna naar gecentraliseerde beurzen. Tijdens het omwisselen droogde de liquiditeit echter op en werd de aanvaller geconfronteerd met grote slippage.

Dat verschil weerspiegelt hoe automated market makers activa prijzen: pools quoten tokens op basis van de liquiditeitsdiepte die zij aanhouden, waardoor grote verkooporders de prijs tijdens uitvoering omlaag drukken en papieren waarde verdwijnt zodra die diepte wordt teruggetrokken. Een net gemint saldo is daarom alleen zoveel waard als de resterende pools daadwerkelijk willen betalen.

De operatie zou $255,000 hebben gekost en $315,000 aan opbrengst hebben gegenereerd, wat betekent dat de hacker ongeveer $60,000 overhield ondanks dat hij tijdelijk tokens ter waarde van bijna $50 miljoen beheerste.

Cosmos Labs roept getroffen chains op om te pauzeren en te upgraden

Het incident leidde tot bredere reacties omdat de kwetsbare Cosmos EVM-software ook netwerken buiten Nesa treft. Cosmos Labs adviseerde andere projecten die de getroffen versie gebruiken om hun chains te pauzeren en de vereiste upgrades uit te voeren.

Volgens KiiChain herhaalde de aanvaller hetzelfde proces 18 keer en stal hij 148,326,583.15 KII voordat validators het netwerk stillegden. Ook de TAC-chain stopte zijn activiteiten nadat een van de accounts was gecompromitteerd.

Het stilleggen van de blockproductie is een standaard noodmaatregel op Cosmos SDK-netwerken, waar een gecoördineerde meerderheid van validators de transactieverwerking kan stoppen terwijl een fix wordt voorbereid — de reactie die de validators van KiiChain en TAC uiteindelijk uitvoerden.

De incidenten laten zien hoe gedeelde code een enkel beveiligingsprobleem meerdere ecosystemen kan laten treffen. Verliezen door dergelijke aanvallen verschillen afhankelijk van de lokale tokenliquiditeit, de beschikbaarheid van bridges, de liquiditeit op beurzen en de snelheid van de reactie van validators.

Waarom de Cosmos EVM-exploit nog onduidelijk blijft

De aanval vond plaats te midden van een toename van cyberaanvallen gericht op cryptovaluta. In juli leden crypto-exchanges verliezen ter waarde van $247.4 miljoen, waarbij bridges populaire doelwitten waren. In een ander recent incident werden SAND-tokens zonder toestemming gemint via cross-chain bridges.

#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR

— PeckShieldAlert (@PeckShieldAlert) August 22, 2026

In maart schetste een security advisory een kritiek probleem rond state management. De kwetsbaarheid zou het hergebruik van tokensaldi tijdens het uitvoeren van EVM-transacties mogelijk hebben gemaakt, en werd verholpen via de uitrol van versie 0.6.0 van de software.

Het verband tussen die eerdere kwetsbaarheid en de huidige Cosmos EVM-hack is nog niet geverifieerd, en het blijft onduidelijk hoeveel netwerken zijn getroffen. Die vragen worden naar verwachting pas beantwoord zodra een gedetailleerd technisch rapport wordt uitgebracht. Middelen die via gecentraliseerde beurzen lopen, zijn doorgaans eenvoudiger te traceren dan on-chain swaps en kunnen op platformniveau worden bevroren, daarom ligt de focus van de nasleep vaak op de verplaatsing van de opbrengsten naar CEX's.

Source: Tron Weekly