据 Bubblemaps 和多个区块链网络的信息,Cosmos EVM 框架中的一项漏洞最近在多条链上遭到利用。在 Nesa Chain 上,一名攻击者铸造了价值约 5000 万美元的 NES 代币,并将其跨链至 Ethereum,随后试图通过去中心化交易所出售。尽管名义价值高达 5000 万美元,但清算期间的严重滑点使攻击者的实际获利仅约为 6 万美元。

Cosmos Labs 建议存在漏洞的链立即暂停运行并进行升级。KiiChain 披露,一名攻击者重复利用该漏洞 18 次,在验证者停止网络前耗尽了 1.483 亿枚 KII。TAC 在遭遇类似攻击后暂停运行,而 MANTRA 此前也曾暂停运行,并在部署修复程序后恢复运行。这些基于 Cosmos SDK 的区块链共用同一代码库,导致多个项目同时暴露于同一漏洞之下。