En el mundo de la seguridad blockchain ocurrió un incidente notable que demuestra claramente que incluso la explotación exitosa de una vulnerabilidad no siempre garantiza al atacante la ganancia deseada. Se trata de un ataque al ecosistema Cosmos EVM, en el que el hacker logró emitir tokens Nesa (NES) por valor de unos $50 millones, pero su ganancia real resultó ser mínima: solo $60,000.
Mi análisis de la cadena de transacciones muestra que el atacante actuó de manera calculada, pero se enfrentó a un obstáculo insuperable: la falta de liquidez. El capital inicial de $250,000 fue adquirido a través de Monero (XMR), un método clásico para garantizar el anonimato. Después, el hacker utilizó una vulnerabilidad crítica que permitió aumentar el saldo 200 veces y envió los tokens NES emitidos, por valor de unos $50 millones, de vuelta a la red Ethereum.
El desarrollo posterior de los eventos resultó fatal para el atacante. Los tokens se distribuyeron entre ocho direcciones y se intercambiaron por ETH en exchanges descentralizados, pero la liquidez en los pools se agotó mucho antes de que se realizara la mayor parte de los activos. El deslizamiento (slippage) resultó tan catastrófico que de la cantidad nominal casi no quedó nada. Al final, con un costo de $255,000, el hacker solo obtuvo $315,000, lo que hace que este ataque sea económicamente inviable.
Alcance del problema y reacción de Cosmos Labs
Cosmos Labs respondió rápidamente al incidente, recomendando a todas las redes relacionadas detener inmediatamente la validación de bloques. Según el comunicado oficial, muchas cadenas afectadas ya han corregido el problema, pero para las redes que utilizan Cosmos EVM en versiones inferiores a v0.6.2 o v0.7.2, se recomienda encarecidamente pausar las operaciones e instalar actualizaciones con parches.
Es notable que la vulnerabilidad afectó a varias redes que operan sobre el módulo común. En KiiChain, el atacante repitió el ataque 18 veces, extrayendo 148,326,583.15 tokens KII. Los desarrolladores de Nesa también confirmaron un intento de hackeo a través de la misma vulnerabilidad en su red de capa 1 (Layer 1), y los proyectos MANTRA y TAC también se vieron afectados. Cosmos Labs aún no revela los detalles de la vulnerabilidad ni la lista completa de redes afectadas, prometiendo proporcionar un informe detallado después de mitigar las consecuencias.
Mi comentario: Este incidente es un claro recordatorio de que las vulnerabilidades en el módulo base pueden tener un efecto en cascada en todo el ecosistema. Sin embargo, el hecho de que el hacker no pudiera monetizar el ataque demuestra la importancia de la liquidez como barrera natural. A largo plazo, Cosmos Labs necesita acelerar el proceso de auditoría e implementación de actualizaciones para prevenir incidentes similares en el futuro.