Cosmos Labs advierte sobre un incidente de seguridad que afecta a los usuarios del módulo Cosmos EVM

iconCryptoBriefing
Compartir
AI summary iconResumen
Cosmos Labs advirtió el 24 de agosto sobre un incidente de seguridad que afecta a cadenas que utilizan el módulo Cosmos EVM. Se pidió a los validadores que detuvieran sus operaciones mientras el equipo trabaja para contener el problema. Los ataques parecen estar relacionados con una vulnerabilidad en el precompilado ICS20, que forma parte del marco Cosmos IBC. Se emitió un parche en marzo de 2026, pero nuevas explotaciones sugieren riesgos continuos de seguridad en los contratos. Incidentes anteriores en 2026, incluyendo una brecha de $7 millones en SagaEVM, destacan la necesidad de una mayor seguridad en los contratos en todo el ecosistema. Se publicará un informe completo una vez resuelta la situación.

Cosmos Labs reveló el 24 de agosto que un incidente de seguridad activo está atacando cadenas construidas con su módulo Cosmos EVM, un módulo plug-and-play que otorga compatibilidad con la Máquina Virtual de Ethereum a las cadenas Cosmos SDK. El consejo del equipo a los validadores afectados fue contundente: detengan sus redes.

Cosmos Labs dijo que planea publicar un informe completo sobre el incidente una vez que la situación esté contenida.

Un patrón de explotaciones en 2026

Esta no es la primera vez que el módulo Cosmos EVM está en el centro de una alerta de seguridad este año. En enero de 2026, la explotación de SagaEVM drenó aproximadamente $7 millones. Ese ataque afectó 15 cadenas que utilizaban el módulo, aunque solo una fue finalmente explotada.

Anuncio

Sin embargo, los precursores más inmediatos son aún más preocupantes. MANTRA Chain experimentó una brecha entre el 20 y el 22 de agosto, lo que obligó a una interrupción de 30 horas antes de reanudar las operaciones tras aplicar parches de emergencia. TAC también fue afectado el 22 de agosto, con atacantes explotando vulnerabilidades en la capa de precompilación que permitieron transferencias no autorizadas de fondos sin necesidad de acuñar nuevos tokens.

Dos días después, Cosmos Labs emitió una advertencia a nivel de ecosistema. La temporalidad sugiere que los incidentes de MANTRA y TAC revelaron una debilidad más amplia y sistémica, o que los atacantes encontraron una manera de generalizar su explotación en múltiples cadenas que comparten la misma base de código.

La pista de vulnerabilidad lleva de vuelta a marzo

La ola actual de ataques parece estar relacionada con una vulnerabilidad crítica catalogada como ASA-2026-002. Esa falla, divulgada en marzo de 2026, involucraba el precompilado ICS20, un componente que maneja transferencias de tokens entre cadenas dentro del ecosistema Cosmos. El problema central era el manejo incorrecto del estado durante la ejecución anidada de EVM, un error que podría permitir a un atacante manipular cómo el sistema rastrea saldos y propiedad durante transacciones complejas.

Se desarrolló y desplegó un parche en marzo mediante un esfuerzo colaborativo que involucró a múltiples partes interesadas en el ecosistema Cosmos. Pero la reaparición de explotaciones en agosto plantea una pregunta incómoda: ¿el parche fue incompleto, o los atacantes han encontrado nuevas vías a través de código relacionado?

¿Qué está en juego para el ecosistema?

Cosmos Labs aún no ha revelado la lista completa de cadenas afectadas ni el valor total en riesgo. El aviso solicita efectivamente a las cadenas que suspendan la producción de bloques hasta que Cosmos Labs proporcione orientación adicional.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.