Un exploit en el ecosistema Cosmos EVM terminó en un sonado fracaso para el atacante. Logró generar tokens Nesa (NES) por valor de unos $50 millones, pero la ganancia real fue de solo $60,000. Este es un claro ejemplo de cómo la liquidez del mercado puede convertirse en la principal barrera para un hacker.
Mi análisis de la cadena de transacciones muestra que el ataque comenzó desde la billetera 0x9AE7, a la que los fondos llegaron a través de Monero (XMR), una herramienta estándar para ocultar rastros. El atacante compró NES por $250,000 y los transfirió a la red Nesa Chain. Usando una vulnerabilidad crítica, aumentó el saldo 200 veces, y luego envió alrededor de $50 millones en NES de vuelta a la red Ethereum.
Luego comenzó lo más interesante. Los tokens pasaron por ocho direcciones, donde se intentó intercambiarlos por ETH a través de exchanges descentralizados. Sin embargo, la liquidez en los pools se agotó más rápido de lo que el hacker pudo realizar todo el volumen. El deslizamiento fue tan catastrófico que de la cantidad nominal casi no quedó nada. Al final, el atacante obtuvo solo $315,000 con un costo de $255,000, lo que dejó una ganancia neta de unos ridículos $60,000.
Reacción de Cosmos Labs y alcance de la amenaza
Cosmos Labs respondió rápidamente al incidente, recomendando a todas las redes relacionadas detener de inmediato la validación de bloques. En el comunicado oficial se destaca: «Muchas cadenas afectadas ya han corregido el problema. Seguimos proporcionando información para solucionar la vulnerabilidad. Para las cadenas que usan Cosmos EVM en versiones inferiores a v0.6.2 o v0.7.2, se recomienda detener la red de inmediato y actualizarla con los parches de estas versiones».
Hasta ahora, el equipo no ha revelado los detalles de la vulnerabilidad, no ha nombrado las redes afectadas ni ha evaluado el daño total. Se sabe que el ataque afectó al menos a cuatro redes que operan con el módulo compartido. En KiiChain, el atacante repitió el ataque 18 veces, extrayendo 148,326,583.15 KII. Los desarrolladores de Nesa también confirmaron un intento de hackeo a través del mismo agujero en Cosmos EVM en su capa 1. MANTRA y TAC también se vieron afectadas.
Este incidente es una llamada de atención para todo el ecosistema Cosmos. La arquitectura modular, que ofrece flexibilidad y velocidad de desarrollo, también crea vectores para ataques masivos. Mientras Cosmos Labs prepara un informe detallado, algo es evidente: la seguridad de los módulos compartidos debe ser la prioridad número uno; de lo contrario, ataques «fallidos» como este podrían generar mucho más para los atacantes en el futuro.
Mi conclusión: El hacker subestimó la profundidad del mercado, pero esto no es motivo para la autocomplacencia. La vulnerabilidad es crítica, y si la liquidez hubiera sido mayor, el daño podría haber ascendido a decenas de millones de dólares. Los proyectos en Cosmos EVM deberían realizar una auditoría de inmediato y actualizarse antes de que sea demasiado tarde.