Атака на екосистему Cosmos EVM обернулася для зловмисника справжнім фіаско. Йому вдалося використати критичну вразливість і емітувати токени Nesa (NES) на суму близько $50 млн, однак реальний прибуток становив лише $60 000. Це яскравий приклад того, як ринкова ліквідність може стати головним захисником протоколу.
Як було проведено атаку і чому вона провалилася
Мій аналіз ланцюжка транзакцій показує, що хакер діяв методично. Початковий гаманець 0x9AE7 отримав $250 000 через Monero (XMR) — анонімний канал, який часто використовують для приховування слідів. Потім ці кошти були конвертовані в NES і переміщені в мережу Nesa Chain, де зловмисник використав баг для збільшення балансу в 200 разів.
Далі він спробував вивести близько $50 млн у NES назад в Ethereum, розподіливши токени по восьми адресах. На кожній з них NES обмінювалися на ETH через децентралізовані біржі, а отримані кошти спрямовувалися на централізовані платформи. Однак тут його план дав тріщину: ліквідність у пулах була вичерпана швидше, ніж він встиг реалізувати основну частину токенів. Прослизання (slippage) виявилося настільки руйнівним, що від номінальної суми майже нічого не залишилося.
Підсумкова картина виглядає майже іронічно: при витратах у $255 000 хакер отримав лише $315 000, що дало йому чистий прибуток близько $60 000. Замість очікуваних мільйонів — жалюгідні відсотки від задуманого.
Реакція Cosmos Labs і масштаб загрози
У Cosmos Labs оперативно відреагували на інцидент, рекомендувавши всім мережам, які використовують Cosmos EVM версії нижче v0.6.2 або v0.7.2, негайно зупинити валідацію блоків і встановити патчі. Поки команда не розкрила деталі самої вразливості, але підкреслила, що багато зачеплених ланцюжків уже виправили проблему.
Відомо, що атака зачепила щонайменше чотири мережі на спільному модулі. У KiiChain зловмисник повторив злом 18 разів, вивівши 148 326 583,15 KII. Nesa також підтвердила спробу проникнення через той самий отвір, а постраждали й MANTRA з TAC. Повна картина збитків, за моїми оцінками, стане ясною лише після публікації детального звіту від Cosmos Labs.
Мій коментар: Цей випадок — важливий сигнал для всієї індустрії. Навіть успішний експлойт може виявитися збитковим, якщо не враховувати реальну глибину ринку. Але головний висновок не в цьому: вразливість у базовому модулі, який використовується багатьма мережами, підкреслює системні ризики, що вимагають не точкових патчів, а перегляду архітектурної безпеки в екосистемі Cosmos.