El hacker de EVM de Cosmos genera 50 millones de dólares, pero solo se apodera de 60,000 dólares

le hacker exploitant la faille evm de cosmos a généré 50 millions de dollars, mais n'a réussi à s'emparer que de 60 000 dollars, limitant ainsi son gain malgré l'ampleur de l'attaque.

Recientemente, un evento importante ha sacudido el ecosistema de Cosmos con un hack que generó 50 millones de dólares en robo. Gracias a la explotación de una falla en el EVM de Cosmos, un atacante pudo mover un volumen significativo de tokens Nesa (NES). Sin embargo, a pesar de la magnitud de este robo, el botín recuperado se limitó finalmente a solo 60 000 dólares. Este incidente pone de manifiesto los riesgos asociados a las blockchains y las dificultades que enfrentan los proyectos para asegurar sus infraestructuras.

El hack comenzó con la compra por parte del hacker de una suma considerable de 250 000 dólares en tokens NES desde la billetera principal identificada como 0x9AE7. Esta dirección fue alimentada a través del casi anónimo Monero (XMR). Una vez transferidos los tokens a la Nesa Chain, el atacante logró explotar una vulnerabilidad en el EVM, multiplicando su saldo por 200.

La implementación del plan

Gracias a este hack, aproximadamente 50 millones de dólares en NES fueron transferidos a Ethereum (ETH). En este punto, los fondos circularon a través de ocho direcciones diferentes, utilizando billeteras de intercambios descentralizados para convertir el NES en ETH. Sin embargo, antes de que la mayoría de las ventas se completaran, la liquidez desapareció por completo de los pools, causando un fuerte slippage en las transacciones.

Este fuerte slippage tuvo como efecto reducir considerablemente la cantidad recuperada por el atacante, quien recibió aproximadamente 315 000 dólares por los 255 000 dólares inicialmente invertidos. Este giro brusco ilustra los peligros asociados a la volatilidad de las criptomonedas y los intercambios en plataformas descentralizadas.

Las consecuencias del ataque

Tras este incidente, Cosmos Labs tomó medidas inmediatas para proteger a otras cadenas afectadas. El 24 de agosto, la compañía reveló el incidente y aconsejó a las cadenas involucradas que pidieran a sus validadores que detuvieran su funcionamiento para evitar más explotaciones de la falla. Se recomendó a las cadenas que utilizaban una versión del EVM inferior a la v0.6.2 o a la v0.7.2 que actualizaran sus sistemas para eliminar esta vulnerabilidad.

Respuesta de las cadenas afectadas

Numerosas cadenas afectadas por este ataque han corregido la falla y aplicado las actualizaciones necesarias. Sin embargo, la vulnerabilidad específica explotada y el total de pérdidas aún no han sido revelados por los equipos de seguridad de Cosmos. Se está llevando a cabo una investigación más profunda para evaluar los impactos reales y preparar un informe detallado sobre este incidente una vez que la crisis esté bajo control.

Cuatro redes que utilizan el módulo compartido han informado haber encontrado problemas similares. KiiChain, por ejemplo, mencionó que un atacante había utilizado la misma técnica en varias ocasiones, drenando un total considerable de más de 148 millones de tokens KII. Esta situación muestra que la amenaza de los hackers sigue siendo omnipresente en el ámbito de la blockchain.

Situación actual de Nesa y de otras redes afectadas

Nesa también comunicó a sus usuarios que se ha detectado una actividad maliciosa que explota la vulnerabilidad del EVM de Cosmos en su Layer-1. El equipo está trabajando actualmente en un parche de software, prometiendo que los servicios se reanudarán una vez que la situación se estabilice. Otras redes como MANTRA y TAC también han sido impactadas, lo que llama la atención sobre los desafíos de seguridad a los que se enfrentan muchos proyectos de blockchain en esta era digital en constante evolución.

Scroll al inicio