Атака на екосистему Cosmos EVM обернулася несподіваним фіаско для зловмисника. Попри успішну емісію токенів Nesa (NES) на суму близько $50 млн, хакер зміг конвертувати в реальні кошти лише жалюгідні $60 000. Це яскравий приклад того, як ринкова ліквідність може стати головним захисником протоколу.

Мій аналіз ланцюжка транзакцій показує, що атака була ретельно спланована. Зловмисник, діючи через анонімний гаманець 0x9AE7, придбав NES на $250 000, використовуючи Monero (XMR) для повного приховування слідів. Потім, скориставшись критичною вразливістю в модулі Cosmos EVM, він збільшив свій баланс у 200 разів, створивши токени на $50 млн і перевівши їх у мережу Ethereum.

Однак тут починається найцікавіше. Замість того щоб одночасно обвалити ринок, хакер спробував розподілити продажі через вісім різних адрес, використовуючи децентралізовані біржі. Але глибина ліквідності в пулах виявилася катастрофічно недостатньою. Прослизання (slippage) було настільки сильним, що практично знищило всю суму. У підсумку, при витратах у $255 000, злочинець зміг виручити лише $315 000 — чистий прибуток склав смішні $60 000.

Масштаб проблеми та реакція Cosmos Labs

У Cosmos Labs оперативно відреагували на інцидент, рекомендувавши всім мережам, які використовують вразливі версії модуля (нижче v0.6.2 та v0.7.2), негайно зупинити валідацію блоків і встановити патчі. Вразливість зачепила щонайменше чотири мережі: окрім Nesa, постраждали KiiChain, MANTRA та TAC. У KiiChain хакер повторив атаку 18 разів, вивівши понад 148 мільйонів токенів KII.

Показово, що в Cosmos Labs поки що не розкрили технічні деталі вразливості та не оцінили загальну шкоду, пообіцявши опублікувати повний звіт після усунення наслідків. Це свідчить про те, що проблема може бути глибшою, ніж здається на перший погляд.

Мій висновок: Цей випадок — чудовий урок для всієї індустрії. Він демонструє, що навіть найвитонченіша атака може провалитися через банальну нестачу ліквідності. Але не варто тішитися: хакери адаптуються швидко. Наступного разу вони можуть обрати менш ліквідний, але дорожчий актив або використати складні схеми кросс-чейн мостів. Протоколам потрібно не лише закривати код, а й моделювати сценарії атак з урахуванням ринкових умов, інакше наступна спроба може виявитися значно успішнішою.