Атака на екосистему Cosmos EVM обернулася для зловмисника гучним фіаско. Йому вдалося знайти критичну вразливість та емітувати токени Nesa (NES) на суму близько $50 млн, однак реальний прибуток становив сміховинні $60 000. Ринок сам покарав хакера.

Мені вдалося простежити весь ланцюжок транзакцій через аналітичні інструменти, і картина виявилася вкрай повчальною. Зловмисник діяв обережно: на головний гаманець 0x9AE7 він завів $250 000 через Monero (XMR), щоб замести сліди. Потім, використовуючи баг у Cosmos EVM, збільшив баланс у 200 разів і відправив близько $50 млн у NES назад у мережу Ethereum.

Далі почалася класична схема відмивання: токени пройшли через вісім проміжних адрес, де їх обмінювали на ETH на децентралізованих біржах, а потім виводили кошти на централізовані майданчики. Але тут на хакера чекав неприємний сюрприз.

Чому атака провалилася

Ліквідність у пулах виявилася настільки обмеженою, що закінчилася раніше, ніж зловмисник встиг продати основну частину токенів. Масове скидання NES спричинило катастрофічне прослизання ціни, яке буквально знищило вартість вкрадених активів. У підсумку при витратах у $255 000 хакер зміг виручити лише $315 000 — мізерний прибуток за мірками таких злочинів.

У Cosmos Labs уже відреагували на інцидент, рекомендувавши всім мережам, які використовують уразливі версії модуля (нижче v0.6.2 або v0.7.2), негайно зупинити валідацію блоків і встановити оновлення. Команда підтвердила, що багато зачеплених ланцюгів уже виправили проблему, але детальний звіт про масштаби збитків пообіцяли надати пізніше.

Атака зачепила щонайменше чотири мережі на спільному модулі: KiiChain, де хакер повторив злом 18 разів і вивів понад 148 млн KII, Nesa, MANTRA та TAC. У Nesa розробники помітили спробу проникнення на рівні Layer 1 і тимчасово призупинили роботу сервісу до встановлення патча.

Мій аналіз: Цей випадок — яскрава ілюстрація того, що навіть успішна експлуатація вразливості не гарантує хакеру багатства. Ринок із його низькою ліквідністю та прослизанням виступає природним захисним механізмом, який може нівелювати наслідки технічних прогалин. Однак інцидент підкреслює системну проблему: модульні блокчейн-екосистеми, такі як Cosmos, залишаються вразливими через єдину точку відмови в спільному коді. Проєктам на базі Cosmos EVM варто переглянути свої протоколи безпеки, поки не з'явилися більш витончені атаки.