Атака на экосистему Cosmos EVM обернулась для злоумышленника громким фиаско. Ему удалось найти критическую уязвимость и эмитировать токены Nesa (NES) на сумму около $50 млн, однако реальная прибыль составила смехотворные $60 000. Рынок сам наказал хакера.
Мне удалось проследить всю цепочку транзакций через аналитические инструменты, и картина оказалась крайне поучительной. Злоумышленник действовал осторожно: на главный кошелек 0x9AE7 он завёл $250 000 через Monero (XMR), чтобы замести следы. Затем, используя баг в Cosmos EVM, увеличил баланс в 200 раз и отправил около $50 млн в NES обратно в сеть Ethereum.
Далее началась классическая схема отмывания: токены прошли через восемь промежуточных адресов, где их обменивали на ETH на децентрализованных биржах, а затем выводили средства на централизованные площадки. Но здесь хакера ждал неприятный сюрприз.
Почему атака провалилась
Ликвидность в пулах оказалась настолько ограниченной, что закончилась раньше, чем злоумышленник успел продать основную часть токенов. Массовый сброс NES вызвал катастрофическое проскальзывание цены, которое буквально уничтожило стоимость украденных активов. В итоге при затратах в $255 000 хакер смог выручить лишь $315 000 — мизерная прибыль по меркам таких преступлений.
В Cosmos Labs уже отреагировали на инцидент, рекомендовав всем сетям, использующим уязвимые версии модуля (ниже v0.6.2 или v0.7.2), немедленно остановить валидацию блоков и установить обновления. Команда подтвердила, что многие затронутые цепочки уже исправили проблему, но детальный отчёт о масштабах ущерба обещали предоставить позже.
Атака затронула минимум четыре сети на общем модуле: KiiChain, где хакер повторил взлом 18 раз и вывел более 148 млн KII, Nesa, MANTRA и TAC. В Nesa разработчики заметили попытку проникновения на уровне Layer 1 и временно приостановили работу сервиса до установки патча.
Мой анализ: Этот случай — яркая иллюстрация того, что даже успешная эксплуатация уязвимости не гарантирует хакеру богатства. Рынок с его низкой ликвидностью и проскальзыванием выступает естественным защитным механизмом, который может нивелировать последствия технических брешей. Однако инцидент подчёркивает системную проблему: модульные блокчейн-экосистемы, такие как Cosmos, остаются уязвимыми из-за единой точки отказа в общем коде. Проектам на базе Cosmos EVM стоит пересмотреть свои протоколы безопасности, пока не появились более изощрённые атаки.