新闻加密货币Cosmos EVM 漏洞事件:攻击者在 Nesa Chain 铸造 5000 万美元 NES 仅获利 6 万美元;KiiChain 与 TAC 已暂停运行

Cosmos EVM 漏洞事件:攻击者在 Nesa Chain 铸造 5000 万美元 NES 仅获利 6 万美元;KiiChain 与 TAC 已暂停运行

作者: Tron Weekly·

要点速览

  • 攻击者最初使用一个买入约 25 万美元 NES 的钱包,随后利用该漏洞将代币余额放大 200 倍。
  • 约 5000 万美元的 NES 被桥接至以太坊并分散到八个钱包,随后被兑换为 ETH。
  • 尽管涉及的代币价值巨大,但由于滑点和流动性下降,该操作估计仅带来约 6 万美元的净利润。
  • Cosmos Labs 要求使用暴露版本 Cosmos EVM 的项目暂停其链的运行并应用必要的升级。
  • KiiChain 表示,攻击者重复该流程 18 次,窃取了 148,326,583.15 KII;TAC 则因一个账户被盗而暂停运营。
Cosmos EVM 漏洞事件:攻击者在 Nesa Chain 铸造 5000 万美元 NES 仅获利 6 万美元;KiiChain 与 TAC 已暂停运行

一名攻击者利用 Cosmos EVM 的漏洞,通过 Nesa Chain 铸造并桥接了价值约 5000 万美元的 NES 代币,但流动性的枯竭使该操作在出售过程中的预估净利润仅约为 6 万美元。

此次事件也凸显了基于相同架构构建的其他网络所面临的漏洞风险。Cosmos EVM 让基于 Cosmos SDK 构建的链能够使用与以太坊兼容的智能合约。

Cosmos EVM 漏洞利用为何只带来 6 万美元收益?

攻击始于钱包 0x9AE7 买入约 25 万美元的 NES,随后将这些代币转入 Nesa Chain。区块链分析平台 Bubblemaps 追踪到该钱包的初始资金来源于 Monero。

JUST IN: A Cosmos EVM vulnerability was exploited to mint and bridge roughly $50M worth of NES from Nesa Chain, but the attacker reportedly made only around $60K due to extreme slippage and liquidity withdrawals. pic.twitter.com/DU2txNRBRB

— EyeWhales (@EyeWhales) August 27, 2026

随后,攻击者利用该漏洞将 NES 代币余额放大 200 倍,并将价值 5000 万美元的代币转移至以太坊。这些代币随后被分散到八个钱包中。

攻击者在去中心化交易所将 NES 兑换为 ETH,随后将资金继续转移至中心化交易所。然而,在兑换过程中流动性逐渐枯竭,攻击者遭遇了严重滑点。

这一差距反映了自动化做市商的资产定价方式:流动性池根据其持有的流动性深度为代币报价,因此大额卖单在执行过程中会压低价格,而一旦流动性深度被撤走,账面价值便会蒸发。因此,新铸造的代币余额的实际价值仅相当于剩余流动性池真正愿意支付的价格。

据估计,此次攻击的成本为 25.5 万美元,收益为 31.5 万美元,这意味着尽管黑客一度控制着价值近 5000 万美元的代币,其净获利仅约 6 万美元。

Cosmos Labs 敦促受影响的链暂停运行并完成升级

此次事件引发了更大范围的反应,因为存在漏洞的 Cosmos EVM 软件影响到 Nesa 之外的多个网络。Cosmos Labs 建议其他使用该暴露版本的项目暂停其链的运行,并完成必要的升级。

据 KiiChain 透露,攻击者重复同一攻击流程 18 次,在验证者将网络关闭之前共窃取了 148,326,583.15 KII。TAC 链也因其中一个账户被盗而暂停了运营。

在 Cosmos SDK 网络中,停止出块是一种标准的紧急应对措施:协调一致的验证者多数派可以在准备修复方案期间暂停交易处理——KiiChain 的验证者和 TAC 最终采取的正是这一应对方式。

这些事件凸显了共享代码如何让单一安全问题波及多个生态系统。此类攻击造成的损失因当地代币流动性、跨链桥可用性、交易所流动性以及验证者响应速度而异。

Cosmos EVM 漏洞利用事件为何仍存疑团

此次攻击发生在针对加密货币的网络攻击活动加剧之际。今年 7 月,加密货币交易所遭受了价值 2.474 亿美元的损失,跨链桥成为热门攻击目标。在另一起近期事件中,SAND 代币通过跨链桥被未经授权地铸造。

#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR

— PeckShieldAlert (@PeckShieldAlert) August 22, 2026

今年 3 月,一份安全公告概述了一个与状态管理相关的严重问题。该漏洞可能允许在执行 EVM 交易时重复使用代币余额,并已通过部署该软件的 0.6.0 版本得到修复。

此前漏洞与本次 Cosmos EVM 攻击之间的关联尚未得到证实,受影响的网络数量目前也不清楚。这些问题预计只有在发布详细的技术报告后才能得到解答。流经中心化交易所的资金通常比链上兑换更易于追踪,并且可以在平台层面被冻结,这就是为什么攻击收益流向中心化交易所(CEX)往往是事后应对工作的重点。

来源:Tron Weekly