В мире блокчейн-безопасности произошел примечательный инцидент, который наглядно демонстрирует, что даже успешная эксплуатация уязвимости не всегда гарантирует злоумышленнику желаемую наживу. Речь идет об атаке на экосистему Cosmos EVM, в результате которой хакер смог выпустить токены Nesa (NES) на сумму около $50 млн, однако его реальный заработок оказался ничтожно малым — всего $60 000.

Мой анализ цепочки транзакций показывает, что злоумышленник действовал продуманно, но столкнулся с непреодолимым препятствием — отсутствием ликвидности. Начальный капитал в размере $250 000 был приобретен через Monero (XMR), что является классическим методом для обеспечения анонимности. После этого хакер использовал критическую уязвимость, позволившую увеличить баланс в 200 раз, и направил эмитированные токены NES на сумму около $50 млн обратно в сеть Ethereum.

Дальнейшее развитие событий оказалось для злоумышленника фатальным. Токены были распределены по восьми адресам и обменены на ETH на децентрализованных биржах, однако ликвидность в пулах истощилась значительно раньше, чем была реализована основная масса активов. Проскальзывание (slippage) оказалось настолько катастрофическим, что от номинальной суммы практически ничего не осталось. В итоге при затратах в $255 000 хакер получил лишь $315 000, что делает эту атаку экономически несостоятельной.

Масштаб проблемы и реакция Cosmos Labs

В Cosmos Labs оперативно отреагировали на инцидент, рекомендовав всем связанным сетям немедленно остановить валидацию блоков. Согласно официальному заявлению, многие пострадавшие цепочки уже исправили проблему, однако для сетей, использующих Cosmos EVM версии ниже v0.6.2 или v0.7.2, настоятельно рекомендуется приостановить работу и установить обновления с патчами.

Примечательно, что уязвимость затронула сразу несколько сетей, работающих на общем модуле. В KiiChain злоумышленник повторил атаку 18 раз, выведя 148 326 583,15 токенов KII. Разработчики Nesa также подтвердили попытку взлома через ту же уязвимость в своей сети первого уровня (Layer 1), а пострадали и проекты MANTRA и TAC. В Cosmos Labs пока не раскрывают детали самой уязвимости и полный перечень пострадавших сетей, обещая предоставить подробный отчет после устранения последствий.

Мой комментарий: Этот инцидент — яркое напоминание о том, что уязвимости в базовом модуле могут иметь каскадный эффект для всей экосистемы. Однако тот факт, что хакер не смог монетизировать атаку, свидетельствует о важности ликвидности как естественного барьера. В долгосрочной перспективе Cosmos Labs необходимо ускорить процесс аудита и внедрения обновлений, чтобы предотвратить подобные инциденты в будущем.