据 Bubblemaps 称,一名攻击者近日利用 Cosmos EVM 模块漏洞,从 Nesa Chain 窃取了价值 5000 万美元的 NES 代币。然而,由于代币兑换过程中出现严重滑点,攻击者最终仅获利 6 万美元。

该攻击者使用了一个以 0x9AE7 开头的地址,先花费 25 万美元购买 NES 并将其跨链至 Nesa Chain,随后利用该漏洞将账户余额膨胀至原来的 200 倍,再将价值 5000 万美元的 NES 转回以太坊。之后,攻击者通过多个去中心化交易所的流动性池将代币兑换为 ETH,并将所得资金存入中心化交易所。然而,流动性迅速枯竭,导致严重滑点。攻击者实际投入 25.5 万美元,最终套现 31.5 万美元。