Cosmos EVM экожүйесіне жасалған шабуыл шабуылдаушы үшін үлкен сәтсіздікке айналды. Ол критикалық осалдықты тауып, шамамен $50 млн сомасында Nesa (NES) токендерін эмиссиялай алды, алайда нақты пайда күлкілі $60 000 құрады. Нарық хакерді өзі жазалады.
Маған аналитикалық құралдар арқылы транзакциялардың бүкіл тізбегін бақылау мүмкін болды, және көрініс өте тәлімгерлік болып шықты. Шабуылдаушы абайлап әрекет етті: басты 0x9AE7 әмиянына ізін жасыру үшін Monero (XMR) арқылы $250 000 енгізді. Содан кейін Cosmos EVM-дегі багты пайдаланып, балансты 200 есе арттырып, шамамен $50 млн NES-ті Ethereum желісіне қайта жіберді.
Әрі қарай классикалық жуу схемасы басталды: токендер сегіз аралық мекенжай арқылы өтіп, оларды децентрализацияланған биржаларда ETH-ке айырбастады, содан кейін қаражатты орталықтандырылған платформаларға шығарды. Бірақ мұнда хакерді жағымсыз тосынсый күтіп тұрды.
Неліктен шабуыл сәтсіз аяқталды
Пулдардағы өтімділік соншалықты шектеулі болды, ол шабуылдаушы токендердің негізгі бөлігін сатып үлгерместен бітіп қалды. NES-тің жаппай сатылуы бағаның катастрофалық сырғуын тудырды, бұл ұрланған активтердің құнын сөзбе-сөз жойды. Нәтижесінде $255 000 шығынмен хакер тек $315 000 өтей алды — мұндай қылмыстар үшін бұл шамалы пайда.
Cosmos Labs инцидентке қазірдің өзінде жауап беріп, модульдің осал нұсқаларын (v0.6.2 немесе v0.7.2 төмен) қолданатын барлық желілерге блоктарды валидациялауды дереу тоқтатып, жаңартуларды орнатуды ұсынды. Команда зардап шеккен көптеген тізбектер мәселені түзеткенін растады, бірақ залал көлемі туралы егжей-тегжейлі есепті кейінірек ұсынуға уәде берді.
Шабуыл ортақ модульдегі кемінде төрт желіге әсер етті: KiiChain, онда хакер бұзуды 18 рет қайталап, 148 млн KII-ден астам шығарды, Nesa, MANTRA және TAC. Nesa-да әзірлеушілер Layer 1 деңгейінде ену әрекетін байқап, патч орнатылғанға дейін сервис жұмысын уақытша тоқтатты.
Менің талдауым: Бұл оқиға — осалдықты сәтті пайдаланудың өзі хакерге байлыққа кепілдік бермейтінінің жарқын мысалы. Төмен өтімділігі мен сырғуы бар нарық техникалық олқылықтардың салдарын бейтараптандыра алатын табиғи қорғаныс механизмі ретінде әрекет етеді. Алайда инцидент жүйелік мәселені көрсетеді: Cosmos сияқты модульдік блокчейн экожүйелері ортақ кодтағы бірыңғай істен шығу нүктесіне байланысты осал болып қалады. Cosmos EVM негізіндегі жобаларға неғұрлым күрделі шабуылдар пайда болғанша өз қауіпсіздік протоколдарын қайта қарау керек.