У світі блокчейн-безпеки стався примітний інцидент, який наочно демонструє, що навіть успішна експлуатація вразливості не завжди гарантує зловмиснику бажаний зиск. Йдеться про атаку на екосистему Cosmos EVM, у результаті якої хакер зміг випустити токени Nesa (NES) на суму близько $50 млн, однак його реальний заробіток виявився мізерним — лише $60 000.

Мій аналіз ланцюжка транзакцій показує, що зловмисник діяв продумано, але зіткнувся з непереборною перешкодою — відсутністю ліквідності. Початковий капітал у розмірі $250 000 був придбаний через Monero (XMR), що є класичним методом для забезпечення анонімності. Після цього хакер використав критичну вразливість, яка дозволила збільшити баланс у 200 разів, і направив емітовані токени NES на суму близько $50 млн назад у мережу Ethereum.

Подальший розвиток подій виявився для зловмисника фатальним. Токени були розподілені за вісьмома адресами та обміняні на ETH на децентралізованих біржах, однак ліквідність у пулах вичерпалася значно раніше, ніж була реалізована основна маса активів. Прослизання (slippage) виявилося настільки катастрофічним, що від номінальної суми практично нічого не залишилося. У підсумку при витратах у $255 000 хакер отримав лише $315 000, що робить цю атаку економічно неспроможною.

Масштаб проблеми та реакція Cosmos Labs

У Cosmos Labs оперативно відреагували на інцидент, рекомендувавши всім пов'язаним мережам негайно зупинити валідацію блоків. Згідно з офіційною заявою, багато постраждалих ланцюжків уже виправили проблему, однак для мереж, що використовують Cosmos EVM версії нижче v0.6.2 або v0.7.2, настійно рекомендується призупинити роботу та встановити оновлення з патчами.

Примітно, що вразливість зачепила одразу кілька мереж, що працюють на спільному модулі. У KiiChain зловмисник повторив атаку 18 разів, вивівши 148 326 583,15 токенів KII. Розробники Nesa також підтвердили спробу злому через ту саму вразливість у своїй мережі першого рівня (Layer 1), а постраждали й проєкти MANTRA та TAC. У Cosmos Labs поки не розкривають деталі самої вразливості та повний перелік постраждалих мереж, обіцяючи надати детальний звіт після усунення наслідків.

Мій коментар: Цей інцидент — яскраве нагадування про те, що вразливості в базовому модулі можуть мати каскадний ефект для всієї екосистеми. Однак той факт, що хакер не зміг монетизувати атаку, свідчить про важливість ліквідності як природного бар'єра. У довгостроковій перспективі Cosmos Labs необхідно прискорити процес аудиту та впровадження оновлень, щоб запобігти подібним інцидентам у майбутньому.