NES 보유량이 허수로 부풀려져 5,000만 달러에 달했으나, Cosmos EVM 취약점 공격자의 실제 이익은 약 6만 달러에 불과
2026-08-26 14:09
Odaily星球日报讯 Cosmos EVM 모듈 보안 취약점 공격에 대한 조사 결과, 주요 공격자(0x9AE7)가 25만 달러 상당의 NES를 매입하여 Nesa Chain으로 크로스체인한 후, 잔고 취약점을 이용해 보유량을 원래의 200배로 부풀린 뒤 약 5,000만 달러 상당의 NES를 다시 이더리움으로 크로스체인했습니다. 해당 공격 지갑의 초기 자금은 모네로에서 유래했습니다. 공격자는 여러 지갑을 통해 DEX에서 NES를 ETH로 교환하고 중앙화 거래소에 입금했습니다. 유동성이 급속히 빠져나가면서 대부분의 교환에서 극심한 슬리피지가 발생했고, 공격자는 최종적으로 31만 5천 달러에만 매도하여 비용을 차감한 후 실제 이익은 약 6만 달러에 그쳤습니다.
