对Cosmos EVM生态系统的攻击最终以攻击者的意外惨败告终。尽管成功发行了价值约5000万美元的Nesa(NES)代币,黑客仅能将可怜的6万美元兑换成实际资金。这是市场流动性如何成为协议主要防御者的鲜明例证。
我对交易链的分析显示,这次攻击经过了精心策划。攻击者通过匿名钱包0x9AE7,使用Monero(XMR)完全隐藏踪迹,购买了价值25万美元的NES。随后,利用Cosmos EVM模块中的关键漏洞,他将余额增加了200倍,创建了价值5000万美元的代币,并将其转移到以太坊网络。
然而,有趣的部分从这里开始。黑客没有一次性抛售冲击市场,而是试图通过八个不同地址,利用去中心化交易所分散销售。但池中的流动性深度严重不足。滑点(slippage)极其严重,几乎吞噬了全部金额。最终,在花费25.5万美元的情况下,罪犯仅获得31.5万美元——净利润仅为可笑的6万美元。
问题规模与Cosmos Labs的回应
Cosmos Labs迅速对事件作出反应,建议所有使用易受攻击模块版本(低于v0.6.2和v0.7.2)的网络立即停止区块验证并安装补丁。该漏洞至少影响了四个网络:除Nesa外,KiiChain、MANTRA和TAC也受到影响。在KiiChain中,黑客重复攻击了18次,提取了超过1.48亿个KII代币。
值得注意的是,Cosmos Labs尚未披露漏洞的技术细节,也未评估总体损失,承诺在消除影响后发布完整报告。这表明问题可能比表面看起来更严重。
我的结论:这一案例为整个行业提供了宝贵的教训。它表明,即使是最复杂的攻击也可能因流动性不足而失败。但不应自满:黑客适应速度很快。下次他们可能会选择流动性较低但价值更高的资产,或利用复杂的跨链桥方案。协议不仅需要修复代码,还需要结合市场条件模拟攻击场景,否则下一次尝试可能会成功得多。