El ataque al ecosistema Cosmos EVM resultó en un fracaso inesperado para el atacante. A pesar de la exitosa emisión de tokens Nesa (NES) por valor de unos 50 millones de dólares, el hacker solo pudo convertir en fondos reales unos míseros 60 000 dólares. Este es un claro ejemplo de cómo la liquidez del mercado puede convertirse en el principal defensor del protocolo.

Mi análisis de la cadena de transacciones muestra que el ataque fue cuidadosamente planificado. El atacante, actuando a través de la billetera anónima 0x9AE7, adquirió NES por 250 000 dólares, utilizando Monero (XMR) para ocultar por completo sus rastros. Luego, aprovechando una vulnerabilidad crítica en el módulo Cosmos EVM, aumentó su saldo 200 veces, creando tokens por valor de 50 millones de dólares y transfiriéndolos a la red Ethereum.

Sin embargo, aquí comienza lo más interesante. En lugar de colapsar el mercado de una sola vez, el hacker intentó distribuir las ventas a través de ocho direcciones diferentes, utilizando intercambios descentralizados. Pero la profundidad de liquidez en los pools resultó ser catastróficamente insuficiente. El deslizamiento (slippage) fue tan fuerte que prácticamente destruyó todo el monto. Al final, con un costo de 255 000 dólares, el criminal solo pudo obtener 315 000 dólares — la ganancia neta fue de unos ridículos 60 000 dólares.

Magnitud del problema y reacción de Cosmos Labs

En Cosmos Labs respondieron rápidamente al incidente, recomendando a todas las redes que utilizan versiones vulnerables del módulo (inferiores a v0.6.2 y v0.7.2) detener inmediatamente la validación de bloques e instalar los parches. La vulnerabilidad afectó al menos a cuatro redes: además de Nesa, también se vieron afectadas KiiChain, MANTRA y TAC. En KiiChain, el hacker repitió el ataque 18 veces, extrayendo más de 148 millones de tokens KII.

Es revelador que en Cosmos Labs aún no hayan revelado los detalles técnicos de la vulnerabilidad ni hayan evaluado el daño total, prometiendo publicar un informe completo después de mitigar las consecuencias. Esto sugiere que el problema podría ser más profundo de lo que parece a primera vista.

Mi conclusión: Este caso es una gran lección para toda la industria. Demuestra que incluso el ataque más sofisticado puede fracasar debido a una simple falta de liquidez. Pero no debemos engañarnos: los hackers se adaptan rápidamente. La próxima vez podrían elegir un activo menos líquido pero más caro, o utilizar esquemas complejos de puentes entre cadenas. Los protocolos no solo deben cerrar el código, sino también simular escenarios de ataque considerando las condiciones del mercado; de lo contrario, el próximo intento podría ser mucho más exitoso.