Cosmos экожүйесіндегі соңғы оқиға Cosmos EVM модуліндегі елеулі осалдықты анықтады, бірақ күтілген «джекпоттың» орнына шабуылдаушы нарықтың қатал шындығына тап болды. Nesa (NES) протоколына жасалған шабуыл тіпті сәтті эксплойт өтімділікті ескермесе, тек символдық пайда әкелуі мүмкін екенін көрсетті.

Nesa-ға шабуыл қалай өтті

Менің транзакциялар тізбегін талдауым шабуылдаушының ойластырып әрекет еткенін көрсетеді. $250 000 көлеміндегі бастапқы капитал Monero (XMR) арқылы сатып алынды — бұл құпиялылықты бәрінен жоғары бағалайтындар дәстүрлі түрде таңдайтын анонимді криптовалюта. Бұл қаражат 0x9AE7 әмиянына түсті, содан кейін хакер балансын 200 есе арттыру үшін критикалық багты қолданды.

Нәтижесінде ол шамамен $50 млн сомасында NES токендерін генерациялап, оларды Ethereum желісіне ауыстыра алды. Алайда одан әрі әрекеттер оның қателігін анықтады: токендер сегіз мекенжайға бөлініп, олардан децентрализацияланған биржалар арқылы ETH-ке айырбастауға тырысты. Бірақ пулдардағы өтімділік соншалықты шектеулі болды, проскальзывание (slippage) барлық соманы жойып жіберді.

Нәтиже хакер үшін өкінішті болды: $255 000 шығынмен ол тек $315 000 ала алды. Таза пайда күлкілі $60 000 құрады — бұл ұрланған токендердің номиналды құнының 0,2%-ынан да аз.

Cosmos Labs реакциясы және мәселенің ауқымы

Cosmos Labs оқиғаға жедел жауап беріп, Cosmos EVM осал нұсқаларын (v0.6.2 немесе v0.7.2 төмен) қолданатын барлық желілерге блоктарды валидациялауды дереу тоқтатуды ұсынды. Команда зардап шеккен көптеген тізбектер мәселені шешкенін растады, бірақ осалдықтың табиғаты мен толық залал туралы егжей-тегжейлі есеп кейінірек жарияланады.

Шабуыл ортақ модульде жұмыс істейтін кемінде төрт желіге әсер еткені белгілі. KiiChain-де шабуылдаушы эксплойтты 18 рет қайталап, 148 миллионнан астам KII токенін шығарды. Nesa, MANTRA және TAC да зардап шекті. Nesa әзірлеушілері сол осалдық арқылы шабуыл жасау әрекетін растап, жаңартулар орнатылғанға дейін қызметті тоқтатты.

Менің үкімім: Бұл жағдай — DeFi әлемінде активтің номиналды құны мен нақты өтімділік екі үлкен айырмашылық екенін еске салатын жарқын мысал. Хакерлер бұл факторды жиі бағаламайды, және мұнда нарықтың өзі қорғаушы рөлін атқарды. Алайда оқиға Cosmos EVM негізіндегі барлық желілер үшін қауіпсіздік аудитінің критикалық маңыздылығын көрсетеді — осалдық толық ашылғанға дейін басқа тізбектер қауіп аймағында қалады.