Эксплойт в экосистеме Cosmos EVM обернулся для злоумышленника громким фиаско. Ему удалось сгенерировать токены Nesa (NES) на сумму около $50 млн, однако реальная прибыль составила лишь $60 000. Это яркий пример того, как рыночная ликвидность может стать главным барьером для хакера.

Мой анализ цепочки транзакций показывает, что атака началась с кошелька 0x9AE7, куда средства поступили через Monero (XMR) — стандартный инструмент для сокрытия следов. Злоумышленник приобрел NES на $250 000 и перевел их в сеть Nesa Chain. Используя критическую уязвимость, он увеличил баланс в 200 раз, после чего отправил около $50 млн в NES обратно в сеть Ethereum.

Дальше началось самое интересное. Токены прошли через восемь адресов, где их пытались обменять на ETH через децентрализованные биржи. Однако ликвидность в пулах иссякла быстрее, чем хакер успел реализовать весь объем. Проскальзывание оказалось настолько катастрофическим, что от номинальной суммы практически ничего не осталось. В итоге злоумышленник выручил лишь $315 000 при затратах в $255 000 — чистая прибыль составила смешные $60 000.

Реакция Cosmos Labs и масштаб угрозы

Cosmos Labs оперативно отреагировала на инцидент, рекомендовав всем связанным сетям немедленно остановить валидацию блоков. В официальном заявлении подчеркивается: «Многие затронутые цепочки уже исправили проблему. Мы продолжаем предоставлять информацию по устранению уязвимости. Для цепочек, использующих Cosmos EVM версий ниже v0.6.2 или v0.7.2, рекомендуется немедленно остановить сеть и обновить ее с учетом патчей этих релизов».

На данный момент команда не раскрыла детали самой уязвимости, не назвала пострадавшие сети и не оценила общий ущерб. Известно, что атака затронула как минимум четыре сети, работающие на общем модуле. В KiiChain злоумышленник повторил атаку 18 раз, выведя 148 326 583,15 KII. Разработчики Nesa также подтвердили попытку взлома через ту же дыру в Cosmos EVM на своем Layer 1. Пострадали и MANTRA с TAC.

Этот инцидент — тревожный звонок для всей экосистемы Cosmos. Модульная архитектура, которая обеспечивает гибкость и скорость разработки, одновременно создает векторы для массовых атак. Пока Cosmos Labs готовит детальный отчет, очевидно одно: безопасность общих модулей должна стать приоритетом номер один, иначе подобные «неудачные» атаки могут в будущем принести злоумышленникам гораздо больше.

Мой вывод: Хакер недооценил рыночную глубину, но это не повод для самоуспокоения. Уязвимость критическая, и если бы ликвидность была выше, ущерб мог бы исчисляться десятками миллионов долларов. Проектам на Cosmos EVM стоит немедленно провести аудит и обновиться, пока не стало поздно.