El ataque al ecosistema Cosmos EVM terminó en un sonoro fracaso para el atacante. Logró encontrar una vulnerabilidad crítica y emitir tokens Nesa (NES) por valor de unos $50 millones, pero la ganancia real fue de unos ridículos $60,000. El mercado castigó al hacker por sí solo.
Pude rastrear toda la cadena de transacciones mediante herramientas analíticas, y el panorama resultó extremadamente instructivo. El atacante actuó con cautela: depositó $250,000 en la billetera principal 0x9AE7 a través de Monero (XMR) para cubrir sus huellas. Luego, aprovechando un bug en Cosmos EVM, multiplicó el saldo por 200 y envió unos $50 millones en NES de vuelta a la red Ethereum.
Después comenzó el esquema clásico de lavado: los tokens pasaron por ocho direcciones intermedias, donde se intercambiaron por ETH en exchanges descentralizados, y luego los fondos se retiraron a plataformas centralizadas. Pero aquí le esperaba una desagradable sorpresa al hacker.
Por qué fracasó el ataque
La liquidez en los pools resultó tan limitada que se agotó antes de que el atacante pudiera vender la mayor parte de los tokens. La venta masiva de NES provocó un deslizamiento de precio catastrófico que literalmente destruyó el valor de los activos robados. Al final, con un costo de $255,000, el hacker solo pudo obtener $315,000: una ganancia insignificante para los estándares de este tipo de delitos.
En Cosmos Labs ya reaccionaron al incidente, recomendando a todas las redes que utilizan versiones vulnerables del módulo (inferiores a v0.6.2 o v0.7.2) detener inmediatamente la validación de bloques e instalar las actualizaciones. El equipo confirmó que muchas cadenas afectadas ya han corregido el problema, pero prometieron proporcionar un informe detallado sobre el alcance de los daños más adelante.
El ataque afectó al menos a cuatro redes basadas en el módulo común: KiiChain, donde el hacker repitió la explotación 18 veces y extrajo más de 148 millones de KII, Nesa, MANTRA y TAC. En Nesa, los desarrolladores detectaron el intento de intrusión a nivel de Layer 1 y suspendieron temporalmente el servicio hasta instalar el parche.
Mi análisis: Este caso es una ilustración clara de que incluso una explotación exitosa de una vulnerabilidad no garantiza riqueza al hacker. El mercado, con su baja liquidez y deslizamiento, actúa como un mecanismo de defensa natural que puede neutralizar las consecuencias de las brechas técnicas. Sin embargo, el incidente subraya un problema sistémico: los ecosistemas blockchain modulares, como Cosmos, siguen siendo vulnerables debido a un punto único de fallo en el código compartido. Los proyectos basados en Cosmos EVM deberían revisar sus protocolos de seguridad antes de que aparezcan ataques más sofisticados.