Cosmos EVM экожүйесіндегі эксплойт шабуылдаушы үшін үлкен сәтсіздікке айналды. Ол шамамен $50 млн сомаға Nesa (NES) токендерін генерациялай алды, алайда нақты пайда небәрі $60 000 құрады. Бұл нарықтық өтімділіктің хакер үшін басты кедергіге айналуының жарқын мысалы.

Менің транзакциялар тізбегін талдауым атака 0x9AE7 әмиянынан басталғанын көрсетеді, оған қаражат Monero (XMR) арқылы түскен — бұл іздерді жасырудың стандартты құралы. Шабуылдаушы $250 000-ға NES сатып алып, оларды Nesa Chain желісіне аударды. Критикалық осалдықты пайдаланып, ол балансты 200 есе арттырды, содан кейін шамамен $50 млн NES-ті Ethereum желісіне қайта жіберді.

Әрі қарай ең қызықтысы басталды. Токендер сегіз мекенжай арқылы өтті, онда оларды децентрализацияланған биржалар арқылы ETH-ке айырбастауға тырысты. Алайда пулдардағы өтімділік хакер барлық көлемді сатып үлгергеннен тезірек таусылды. Проскальзывание соншалықты апатты болды, номиналды сомадан іс жүзінде ештеңе қалмады. Нәтижесінде шабуылдаушы $255 000 шығынмен небәрі $315 000 табыс тапты — таза пайда күлкілі $60 000 құрады.

Cosmos Labs реакциясы және қауіп ауқымы

Cosmos Labs оқиғаға жедел жауап беріп, барлық байланысты желілерге блоктарды валидациялауды дереу тоқтатуды ұсынды. Ресми мәлімдемеде: «Көптеген зардап шеккен тізбектер мәселені шешіп қойды. Біз осалдықты жою бойынша ақпарат беруді жалғастырамыз. Cosmos EVM v0.6.2 немесе v0.7.2 төмен нұсқаларын қолданатын тізбектерге желіні дереу тоқтатып, осы релиздердің патчтарын ескере отырып жаңарту ұсынылады» деп атап өтілген.

Қазіргі уақытта команда осалдықтың өзі туралы мәліметтерді ашпады, зардап шеккен желілерді атамады және жалпы залалды бағаламады. Атака ортақ модульде жұмыс істейтін кемінде төрт желіге әсер еткені белгілі. KiiChain-де шабуылдаушы атаканы 18 рет қайталап, 148 326 583,15 KII шығарды. Nesa әзірлеушілері де өз Layer 1-де Cosmos EVM-дегі сол тесік арқылы шабуыл жасау әрекетін растады. MANTRA мен TAC та зардап шекті.

Бұл оқиға — бүкіл Cosmos экожүйесі үшін дабыл қоңырауы. Модульдік архитектура икемділік пен даму жылдамдығын қамтамасыз ете отырып, сонымен бірге жаппай атакалар үшін векторлар жасайды. Cosmos Labs егжей-тегжейлі есеп дайындап жатқанда, бір нәрсе анық: ортақ модульдердің қауіпсіздігі бірінші кезектегі басымдыққа айналуы керек, әйтпесе мұндай «сәтсіз» атакалар болашақта шабуылдаушыларға әлдеқайда көп пайда әкелуі мүмкін.

Менің қорытындым: Хакер нарықтық тереңдікті бағаламады, бірақ бұл мақтануға себеп емес. Осалдық критикалық, егер өтімділік жоғары болса, залал ондаған миллион долларды құрауы мүмкін еді. Cosmos EVM жобаларына кеш болмай тұрып, дереу аудит жүргізіп, жаңарту қажет.