Хакер “промахнувся”: з $50 млн вкрав лише $60 тисяч через прослизання

Зловмисник виявив уразливість у Cosmos EVM і випустив токени Nesa (NES) на суму 50 мільйонів доларів. Однак заробив лише 60 000 доларів.
Аналітики блокчейн-компанії Bubblemaps відстежили всі гаманці, через які пройшли кошти. Ліквідність у пулах вичерпалася раніше, ніж хакер встиг усе продати. Ковзання (slippage) виявилося настільки значним, що від початкової суми практично нічого не залишилося.
З головного гаманця, позначеного як 0x9AE7, зловмисник придбав NES на 250 000 доларів і перевів токени до мережі Nesa Chain. У Bubblemaps повідомили, що кошти на цей адрес надійшли через Monero (XMR) — анонімну криптовалюту, яку часто обирають користувачі, що цінують приватність.
Згодом зловмисник використав помилку (баг) і збільшив свій баланс у 200 разів. Приблизно 50 мільйонів доларів у токенах NES він відправив назад до мережі Ethereum (ETH). Токени пройшли через вісім різних адрес. З кожного з них NES обмінювали на ETH на децентралізованих біржах, а отримані кошти спрямовували на централізовані платформи.
Однак ліквідність у торгових пулах закінчилася до того, як вдалося вивести основну частину токенів. Значне ковзання знецінило майже весь обсяг: зловмисник отримав 315 000 доларів, витративши 255 000 доларів.
У Cosmos Labs надали детальний опис інциденту та рекомендували всім пов’язаним мережам припинити валідацію блоків.
«Багато з постраждалих ланцюжків вже виправили проблему. Ми продовжуємо надавати інформацію для усунення вразливості. Для ланцюжків, що використовують Cosmos EVM версій нижче v0.6.2 або v0.7.2, настійно рекомендується негайно зупинити мережу та оновити її, застосувавши патчі з цих релізів», — йдеться у повідомленні команди.
Наразі Cosmos Labs не розкрили інформацію про саму уразливість, перелік постраждалих мереж та загальну суму збитків. Детальний звіт фахівці пообіцяли опублікувати після усунення наслідків атаки.
Про проблеми вже повідомили чотири мережі, які функціонують на спільному модулі. Зокрема, KiiChain заявила, що зловмисник повторив атаку 18 разів, вивівши 148 326 583,15 KII.
Про спробу злому через ту ж уразливість Cosmos EVM попередили і в Nesa, яка працює на власній мережі першого рівня (Layer 1). Розробники зазначили, що робота сервісу буде відновлена після встановлення оновлення. Також постраждали мережі MANTRA та TAC.
Інші блокчейни, що базуються на цьому модулі, могли зазнати менших збитків. Повну картину збитків буде встановлено лише після того, як Cosmos Labs розкриє всі деталі інциденту.
За матеріалами: cryptocurrency.tech
