Нещодавній інцидент в екосистемі Cosmos виявив серйозну вразливість у модулі Cosmos EVM, але замість очікуваного «джекпоту» зловмисник зіткнувся з жорстокою реальністю ринку. Атака на протокол Nesa (NES) показала, що навіть успішний експлойт може обернутися лише символічним прибутком, якщо не врахувати ліквідність.
Як проходила атака на Nesa
Мій аналіз ланцюжка транзакцій показує, що зловмисник діяв продумано. Початковий капітал у розмірі $250 000 був придбаний через Monero (XMR) — анонімну криптовалюту, яку традиційно обирають ті, хто цінує приватність понад усе. Ці кошти надійшли на гаманець 0x9AE7, після чого хакер використав критичний баг для збільшення свого балансу в 200 разів.
У результаті йому вдалося згенерувати токени NES на суму близько $50 млн і перевести їх у мережу Ethereum. Однак подальші дії виявили його прорахунок: токени були розподілені по восьми адресах, з яких він намагався обміняти їх на ETH через децентралізовані біржі. Але ліквідність у пулах виявилася настільки обмеженою, що прослизання (slippage) знищило практично всю суму.
Підсумок виявився плачевним для хакера: при витратах у $255 000 він зміг виручити лише $315 000. Чистий прибуток склав смішні $60 000 — менше 0,2% від номінальної вартості вкрадених токенів.
Реакція Cosmos Labs і масштаб проблеми
У Cosmos Labs оперативно відреагували на інцидент, рекомендувавши всім мережам, які використовують вразливі версії Cosmos EVM (нижче v0.6.2 або v0.7.2), негайно зупинити валідацію блоків. Команда підтвердила, що багато зачеплених ланцюжків уже виправили проблему, але детальний звіт про природу вразливості та повну шкоду буде опубліковано пізніше.
Відомо, що атака зачепила щонайменше чотири мережі, що працюють на спільному модулі. У KiiChain зловмисник повторив експлойт 18 разів, вивівши понад 148 мільйонів токенів KII. Постраждали також Nesa, MANTRA і TAC. Розробники Nesa вже підтвердили спробу злому через ту саму вразливість і призупинили роботу сервісу до встановлення оновлень.
Мій вердикт: Цей випадок — яскраве нагадування про те, що у світі DeFi номінальна вартість активу та реальна ліквідність — дві великі різниці. Хакери часто недооцінюють цей фактор, і тут ринок сам виступив у ролі захисника. Однак інцидент підкреслює критичну важливість аудиту безпеки для всіх мереж на базі Cosmos EVM — поки вразливість не розкрита повністю, інші ланцюжки залишаються в зоні ризику.