Эксплойт в Cosmos EVM обернулся для злоумышленника разочарованием: вместо потенциальных $50 млн он смог вывести лишь около $60 000 чистой прибыли.
Мне удалось восстановить полную картину этой показательной атаки. Злоумышленник обнаружил критическую уязвимость в модуле Cosmos EVM и использовал её для эмиссии токенов Nesa (NES) на сумму, превышающую $50 млн. Однако реальная выгода оказалась несопоставимо малой — всего $60 000, что делает этот инцидент скорее курьёзом, чем финансовой катастрофой.
Механика атаки: как это было
Судя по отслеженным транзакциям, хакер начал с покупки NES на $250 000 через анонимный кошелёк, финансируемый через Monero (XMR). Затем, используя баг, он увеличил свой баланс в 200 раз, создав около $50 млн в NES, и перевёл токены в сеть Ethereum. Далее средства прошли через восемь промежуточных адресов, где NES обменивались на ETH на децентрализованных биржах.
Но тут вмешался рынок. Ликвидность в пулах иссякла быстрее, чем хакер успел реализовать весь объём. Проскальзывание (slippage) оказалось настолько разрушительным, что от номинальной суммы почти ничего не осталось. В итоге, затратив около $255 000 на подготовку, злоумышленник выручил лишь $315 000 — мизерная прибыль в сравнении с масштабом задуманного.
Реакция экосистемы и масштаб угрозы
Cosmos Labs оперативно отреагировала на инцидент, рекомендовав всем сетям, использующим уязвимые версии модуля (ниже v0.6.2 или v0.7.2), немедленно остановить валидацию блоков и установить патчи. Команда подтвердила, что многие цепочки уже устранили проблему, но детальный отчёт о пострадавших сетях и общем ущербе будет опубликован позже.
Атака затронула как минимум четыре сети, работающие на общем модуле. В KiiChain злоумышленник повторил эксплойт 18 раз, выведя более 148 млн токенов KII. Nesa, MANTRA и TAC также подтвердили попытки взлома и временно приостановили работу сервисов для обновления.
Мой анализ: Этот случай — яркая иллюстрация того, что номинальная стоимость украденных активов часто не имеет ничего общего с реальной выгодой. Рынок сам выступает защитным механизмом: недостаточная ликвидность и проскальзывание способны превратить «идеальное преступление» в убыточное предприятие. Однако главный урок здесь — не в размере прибыли хакера, а в системной уязвимости инфраструктуры Cosmos, которая требует немедленного пересмотра протоколов безопасности всеми зависимыми сетями.