En kritisk detalj är att exploaten till en början var svår att upptäcka eftersom en inaktuell indexerare fortsatte att visa medlen som tillgängliga för användarna, medan live-RPC-frågor på själva kedjan visade nollsaldo. Med andra ord gav användargränssnittet en felaktig bild av kedjetillståndet, vilket gjorde förlusten osynlig från vanliga instrumentpanelsvyer tills en direktkedjefråga utfördes .
Kedjedata visar att angriparen utnyttjade IBC-sårbarheten för att svepa skyddade tillgångar över kedjor . Cirka 228 517 ATOM överfördes via IBC till en specifik adress på Cosmos Hub
. Den adressen tog emot medlen den 18 juni, och tillgångarna tömdes sedan inom timmar genom en serie IBC-överföringar och flera utgående uttagsöverföringar, med endast en liten restsaldo kvar
. Användningen av IBC gjorde det möjligt för angriparen att snabbt flytta det stulna värdet över kedjor, vilket komplicerade återvinningsarbetet
.
Exploaten utplånade i praktiken nästan allt värde från Namadas centrala integritetspool. Enligt flera rapporter rasade Namadas TVL från cirka 600 000 dollar till blott 598 dollar efter attacken . Detta representerar en förstörelse på cirka 99,9 % av protokollets skyddade poolvärde – en katastrofal förlust för ett protokoll som hade positionerat sig som den "skyddade tillgångshubben" för Cosmos-ekosystemet
.
Namada-teamet svarade offentligt på flera fronter:
Namada-exploaten väcker betydande frågor om säkerheten, både för integritetsfokuserade blockkedjedesigner och för Cosmos-ekosystemet under 2026.