Недавний инцидент в экосистеме Cosmos вскрыл серьезную уязвимость в модуле Cosmos EVM, но вместо ожидаемого «джекпота» злоумышленник столкнулся с жестокой реальностью рынка. Атака на протокол Nesa (NES) показала, что даже успешный эксплойт может обернуться лишь символической прибылью, если не учесть ликвидность.
Как проходила атака на Nesa
Мой анализ цепочки транзакций показывает, что злоумышленник действовал продуманно. Начальный капитал в размере $250 000 был приобретен через Monero (XMR) — анонимную криптовалюту, которую традиционно выбирают те, кто ценит приватность превыше всего. Эти средства поступили на кошелек 0x9AE7, после чего хакер использовал критический баг для увеличения своего баланса в 200 раз.
В результате ему удалось сгенерировать токены NES на сумму около $50 млн и перевести их в сеть Ethereum. Однако дальнейшие действия выявили его просчет: токены были распределены по восьми адресам, с которых он пытался обменять их на ETH через децентрализованные биржи. Но ликвидность в пулах оказалась настолько ограниченной, что проскальзывание (slippage) уничтожило практически всю сумму.
Итог оказался плачевным для хакера: при затратах в $255 000 он смог выручить лишь $315 000. Чистая прибыль составила смехотворные $60 000 — менее 0,2% от номинальной стоимости украденных токенов.
Реакция Cosmos Labs и масштаб проблемы
В Cosmos Labs оперативно отреагировали на инцидент, рекомендовав всем сетям, использующим уязвимые версии Cosmos EVM (ниже v0.6.2 или v0.7.2), немедленно остановить валидацию блоков. Команда подтвердила, что многие затронутые цепочки уже исправили проблему, но детальный отчет о природе уязвимости и полном ущербе будет опубликован позже.
Известно, что атака затронула как минимум четыре сети, работающие на общем модуле. В KiiChain злоумышленник повторил эксплойт 18 раз, выведя более 148 миллионов токенов KII. Пострадали также Nesa, MANTRA и TAC. Разработчики Nesa уже подтвердили попытку взлома через ту же уязвимость и приостановили работу сервиса до установки обновлений.
Мой вердикт: Этот случай — яркое напоминание о том, что в мире DeFi номинальная стоимость актива и реальная ликвидность — две большие разницы. Хакеры часто недооценивают этот фактор, и здесь рынок сам выступил в роли защитника. Однако инцидент подчеркивает критическую важность аудита безопасности для всех сетей на базе Cosmos EVM — пока уязвимость не раскрыта полностью, другие цепочки остаются в зоне риска.