Атака на экосистему Cosmos EVM обернулась для злоумышленника настоящим фиаско. Ему удалось использовать критическую уязвимость и эмитировать токены Nesa (NES) на сумму около $50 млн, однако реальная прибыль составила всего $60 000. Это яркий пример того, как рыночная ликвидность может стать главным защитником протокола.
Как была проведена атака и почему она провалилась
Мой анализ цепочки транзакций показывает, что хакер действовал методично. Начальный кошелёк 0x9AE7 получил $250 000 через Monero (XMR) — анонимный канал, который часто используют для сокрытия следов. Затем эти средства были конвертированы в NES и перемещены в сеть Nesa Chain, где злоумышленник использовал баг для увеличения баланса в 200 раз.
Далее он попытался вывести около $50 млн в NES обратно в Ethereum, распределив токены по восьми адресам. На каждом из них NES обменивались на ETH через децентрализованные биржи, а полученные средства направлялись на централизованные платформы. Однако здесь его план дал трещину: ликвидность в пулах была исчерпана быстрее, чем он успел реализовать основную часть токенов. Проскальзывание (slippage) оказалось настолько разрушительным, что от номинальной суммы почти ничего не осталось.
Итоговая картина выглядит почти иронично: при затратах в $255 000 хакер получил лишь $315 000, что дало ему чистую прибыль около $60 000. Вместо ожидаемых миллионов — жалкие проценты от задуманного.
Реакция Cosmos Labs и масштаб угрозы
В Cosmos Labs оперативно отреагировали на инцидент, рекомендовав всем сетям, использующим Cosmos EVM версии ниже v0.6.2 или v0.7.2, немедленно остановить валидацию блоков и установить патчи. Пока команда не раскрыла детали самой уязвимости, но подчеркнула, что многие затронутые цепочки уже исправили проблему.
Известно, что атака затронула как минимум четыре сети на общем модуле. В KiiChain злоумышленник повторил взлом 18 раз, выведя 148 326 583,15 KII. Nesa также подтвердила попытку проникновения через ту же дыру, а пострадали и MANTRA с TAC. Полная картина ущерба, по моим оценкам, станет ясна только после публикации детального отчёта от Cosmos Labs.
Мой комментарий: Этот случай — важный сигнал для всей индустрии. Даже успешный эксплойт может оказаться убыточным, если не учитывать реальную глубину рынка. Но главный вывод не в этом: уязвимость в базовом модуле, используемом множеством сетей, подчёркивает системные риски, которые требуют не точечных патчей, а пересмотра архитектурной безопасности в экосистеме Cosmos.