Un reciente incidente en el ecosistema Cosmos ha revelado una grave vulnerabilidad en el módulo Cosmos EVM, pero en lugar del esperado "premio gordo", el atacante se enfrentó a la dura realidad del mercado. El ataque al protocolo Nesa (NES) demostró que incluso un exploit exitoso puede resultar en una ganancia simbólica si no se tiene en cuenta la liquidez.
Cómo se desarrolló el ataque a Nesa
Mi análisis de la cadena de transacciones muestra que el atacante actuó de manera calculada. El capital inicial de $250,000 fue adquirido a través de Monero (XMR), una criptomoneda anónima que tradicionalmente eligen aquellos que valoran la privacidad por encima de todo. Estos fondos llegaron a la billetera 0x9AE7, tras lo cual el hacker utilizó un bug crítico para aumentar su saldo 200 veces.
Como resultado, logró generar tokens NES por valor de aproximadamente $50 millones y transferirlos a la red Ethereum. Sin embargo, sus acciones posteriores revelaron su error de cálculo: los tokens se distribuyeron entre ocho direcciones, desde las cuales intentó intercambiarlos por ETH a través de exchanges descentralizados. Pero la liquidez en los pools era tan limitada que el deslizamiento (slippage) destruyó prácticamente toda la suma.
El resultado fue desastroso para el hacker: con un costo de $255,000, solo pudo obtener $315,000. La ganancia neta fue de unos ridículos $60,000, menos del 0.2% del valor nominal de los tokens robados.
Reacción de Cosmos Labs y magnitud del problema
Cosmos Labs respondió rápidamente al incidente, recomendando a todas las redes que utilizan versiones vulnerables de Cosmos EVM (inferiores a v0.6.2 o v0.7.2) detener inmediatamente la validación de bloques. El equipo confirmó que muchas de las cadenas afectadas ya han corregido el problema, pero se publicará un informe detallado sobre la naturaleza de la vulnerabilidad y el daño total más adelante.
Se sabe que el ataque afectó al menos a cuatro redes que operan con el módulo común. En KiiChain, el atacante repitió el exploit 18 veces, extrayendo más de 148 millones de tokens KII. También se vieron afectadas Nesa, MANTRA y TAC. Los desarrolladores de Nesa ya confirmaron el intento de hackeo a través de la misma vulnerabilidad y suspendieron el servicio hasta instalar las actualizaciones.
Mi veredicto: Este caso es un claro recordatorio de que en el mundo DeFi, el valor nominal de un activo y la liquidez real son dos cosas muy diferentes. Los hackers a menudo subestiman este factor, y aquí el mercado actuó como protector. Sin embargo, el incidente subraya la importancia crítica de la auditoría de seguridad para todas las redes basadas en Cosmos EVM: hasta que la vulnerabilidad no se revele por completo, otras cadenas siguen en riesgo.