Récemment, un événement marquant a secoué l’écosystème de Cosmos avec un hack ayant généré 50 millions de dollars en vol. Grâce à l’exploitation d’une faille dans le EVM de Cosmos, un attaquant a pu déplacer un volume important de jetons Nesa (NES). Cependant, malgré l’ampleur de ce vol, le butin récupéré s’est finalement limité à seulement 60 000 dollars. Cet incident met en lumière les risques associés aux blockchains et les difficultés rencontrées par les projets pour sécuriser leurs infrastructures.
Le hack a débuté avec l’achat par le hacker d’une somme considérable de 250 000 dollars en jetons NES à partir du wallet principal identifié comme 0x9AE7. Cette adresse a été alimentée via le quasi-anonyme Monero (XMR). Une fois les jetons transférés vers la Nesa Chain, l’attaquant a réussi à exploiter une vulnérabilité dans l’EVM, multipliant son solde par 200.
La mise en œuvre du plan
Grâce à ce hack, environ 50 millions de dollars en NES ont été transférés vers Ethereum (ETH). À ce stade, les fonds ont circulé à travers huit adresses différentes, les wallets utilisant des exchanges décentralisés pour échanger le NES contre de l’ETH. Cependant, avant que la majorité des ventes ne soient finalisées, la liquidité a complètement disparu des pools, causant une forte slippage dans les transactions.
Cette forte slippage a eu pour effet de réduire considérablement le montant récupéré par l’attaquant, qui a perçu environ 315 000 dollars pour les 255 000 dollars initialement investis. Ce retournement brutal illustre les dangers associés à la volatilité des cryptomonnaies et aux échanges sur des plateformes décentralisées.
Les conséquences de l’attaque
Suite à cet incident, Cosmos Labs a pris des mesures immédiates pour protéger d’autres chaînes concernées. Le 24 août, la société a révélé l’incident et a conseillé aux chaînes concernées de demander à leurs validateurs d’interrompre leur fonctionnement pour éviter d’autres exploitations de la faille. Les chaînes utilisant une version de l’EVM inférieure à la v0.6.2 ou à la v0.7.2 ont été conseillées de mettre à jour leurs systèmes pour éliminer cette vulnérabilité.
Réponse des chaînes concernées
De nombreuses chaînes touchées par cette attaque ont maintenant corrigé la faille et appliqué les mises à jour nécessaires. Cependant, la vulnérabilité spécifique exploitée et le total des pertes n’ont pas encore été révélés par les équipes de sécurité de Cosmos. Une enquête plus approfondie est en cours pour évaluer les impacts réels et préparer un rapport détaillé sur cet incident once la crise sera sous contrôle.
Quatre réseaux utilisant le module partagé ont signalé avoir rencontré des problèmes similaires. KiiChain, par exemple, a mentionné qu’un attaquant avait utilisé la même technique à plusieurs reprises, drainant un total considérable de plus de 148 millions de jetons KII. Cette situation montre que la menace des hackers reste omniprésente dans le milieu de la blockchain.
Situation actuelle de Nesa et des autres réseaux touchés
Nesa a également communiqué à ses utilisateurs qu’une activité malveillante exploitant la vulnérabilité de l’EVM de Cosmos a été détectée sur sa Layer-1. L’équipe travaille actuellement sur un correctif logiciel, promettant que les services seront remis en ligne une fois la situation stabilisée. D’autres réseaux comme MANTRA et TAC ont également été impactés, attirant l’attention sur les défis sécuritaires auxquels font face de nombreux projets blockchain dans cette ère numérique en constante évolution.







