BlockBeats haberine göre, 26 Ağustos'ta zincir üstü analiz platformu Bubblemaps, Cosmos Labs'ın daha önce paylaştığı Cosmos EVM yazılımında güvenlik açığı bulunduğunu ve Nesa dahil bu modülü kullanan birçok blok zincirinin etkilendiğini duyurdu.
Ana saldırgan adresi 0x9AE7 önce yaklaşık 250.000 dolar değerinde NES satın alıp Nesa Chain'e köprüledi, ardından bakiye açığını kullanarak varlık miktarını 200 kat büyüttü ve yaklaşık 50 milyon dolar değerindeki NES'i Ethereum'a geri köprüledi. Bu cüzdan başlangıçta Monero ile ilgili fonlarla finanse edildi, ardından saldırgan token'ları birden fazla adrese dağıttı, DEX üzerinden NES'i ETH'ye çevirdi ve elde ettiği fonları merkezi borsalara yatırdı.
Likidite havuzundaki likiditenin hızla çekilmesi nedeniyle saldırganın işlemlerinin çoğu ciddi kayma (slippage) yaşadı. Bubblemaps, saldırganın toplamda yaklaşık 255.000 dolar yatırdığını ve sonunda satıştan yaklaşık 315.000 dolar elde ettiğini, gerçek kârın yalnızca yaklaşık 60.000 dolar olduğunu belirtti. NES fiyatı bir ara %90 düştü, ardından belirgin şekilde toparlandı; bu, saldırı sonrası DEX ile merkezi borsa arasındaki fiyat farkından kaynaklanan arbitrajdan gelebilir. Aynı dönemde başka bir Cosmos EVM projesi yaklaşık 1,4 milyon dolarlık bir saldırıya uğradı, ancak fon kaynağı ve işlem yöntemi farklıydı ve muhtemelen başka bir saldırgan tarafından gerçekleştirildi.
