新聞加密貨幣Cosmos EVM 攻擊事件:Nesa Chain 鑄造 5,000 萬美元 NES,攻擊者僅獲利 6 萬美元;KiiChain 與 TAC 已停止運作

Cosmos EVM 攻擊事件:Nesa Chain 鑄造 5,000 萬美元 NES,攻擊者僅獲利 6 萬美元;KiiChain 與 TAC 已停止運作

作者: Tron Weekly·

重點速覽

  • 攻擊者最初使用一個買入約 25 萬美元 NES 的錢包,隨後利用該漏洞將代幣餘額放大 200 倍。
  • 約 5,000 萬美元的 NES 被橋接至以太坊並分散到八個錢包,之後再兌換為 ETH。
  • 儘管涉及的代幣價值龐大,但由於滑價與流動性下降,據估計這項操作僅產生約 6 萬美元的淨利。
  • Cosmos Labs 要求使用受影響版本 Cosmos EVM 的專案暫停其區塊鏈並套用必要的升級。
  • KiiChain 表示,攻擊者重複該流程 18 次,竊取了 148,326,583.15 枚 KII;TAC 則因其中一個帳戶被入侵而停止運作。
Cosmos EVM 攻擊事件:Nesa Chain 鑄造 5,000 萬美元 NES,攻擊者僅獲利 6 萬美元;KiiChain 與 TAC 已停止運作

一名攻擊者利用 Cosmos EVM 的漏洞,透過 Nesa Chain 鑄造並橋接約 5,000 萬美元的 NES 代幣,但流動性崩跌使這項操作在出售過程中的估計淨利僅約 6 萬美元。

這起事件也凸顯了其他採用相同架構的網路面臨的風險。Cosmos EVM 讓基於 Cosmos SDK 建構的區塊鏈能夠使用與以太坊相容的智能合約。

為何 Cosmos EVM 攻擊僅獲利 6 萬美元?

這場攻擊始於錢包 0x9AE7 買入約 25 萬美元的 NES,並將代幣轉移至 Nesa Chain。區塊鏈分析平台 Bubblemaps 追查到該錢包的最初資金來源為 Monero。

JUST IN: A Cosmos EVM vulnerability was exploited to mint and bridge roughly $50M worth of NES from Nesa Chain, but the attacker reportedly made only around $60K due to extreme slippage and liquidity withdrawals. pic.twitter.com/DU2txNRBRB

— EyeWhales (@EyeWhales) August 27, 2026

攻擊者接著利用該漏洞將 NES 代幣餘額放大 200 倍,再將 5,000 萬美元的代幣轉移至以太坊。這些代幣隨後被分散至八個錢包。

攻擊者在去中心化交易所將 NES 兌換為 ETH,之後再將資金轉往中心化交易所。然而,兌換過程中流動性枯竭,攻擊者因此遭受嚴重滑價。

這一落差反映了自動做市商為資產定價的方式:流動性池會依自身持有的流動性深度為代幣報價,因此大額賣單在執行時會壓低價格,而一旦該深度被抽走,帳面價值也會隨之蒸發。因此,新鑄造的餘額只值剩餘流動性池實際願意支付的金額。

據估計,這項操作的成本為 25.5 萬美元,收益為 31.5 萬美元,換言之,儘管這名駭客一度掌控價值近 5,000 萬美元的代幣,最終淨賺約 6 萬美元。

Cosmos Labs 呼籲受影響的區塊鏈暫停運作並完成升級

這起事件引發更大範圍的回應,因為存在漏洞的 Cosmos EVM 軟體影響的不僅是 Nesa,還包括其他網路。Cosmos Labs 建議其他使用受影響版本的專案暫停其區塊鏈運作,並完成必要的升級。

根據 KiiChain 的說法,攻擊者重複相同流程 18 次,竊取了 148,326,583.15 枚 KII,之後驗證者將網路關閉。TAC 鏈也因其中一個帳戶被入侵而停止運作。

暫停區塊生產是 Cosmos SDK 網路的標準應急措施:由協調一致的驗證者多數在修復方案準備期間停止交易處理——KiiChain 的驗證者與 TAC 最終正是採取這一應對方式。

這些事件凸顯了共享程式碼如何讓單一安全問題波及多個生態系。此類攻擊造成的損失會因當地代幣流動性、跨鏈橋可用性、交易所流動性以及驗證者反應速度而有所不同。

為何 Cosmos EVM 攻擊的真相仍不明朗

這起攻擊發生之際,針對加密貨幣的網路攻擊活動正持續升溫。7 月,加密貨幣交易所蒙受了 2.474 億美元的損失,跨鏈橋成為常見的攻擊目標。在另一起近期事件中,SAND 代幣在未經授權的情況下透過跨鏈橋被鑄造。

#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR

— PeckShieldAlert (@PeckShieldAlert) August 22, 2026

今年 3 月,一份安全通告揭露了一項與狀態管理有關的重大問題。該漏洞可能允許在執行 EVM 交易時重複使用代幣餘額,並已透過部署該軟體的 0.6.0 版本修復。

先前漏洞與本次 Cosmos EVM 攻擊之間的關聯尚未獲得證實,目前也不清楚有多少網路受到影響。這些問題預計要等到詳細的技術報告發布後才會有答案。流經中心化交易所的資金通常比鏈上兌換更容易追蹤,且可在平台層級予以凍結,這也是為何攻擊所得流向中心化交易所往往是事件發生後應變工作的重點。

來源:Tron Weekly