Cosmos Labs reveló el 24 de agosto que un incidente de seguridad activo está atacando cadenas construidas con su módulo Cosmos EVM, un módulo plug-and-play que otorga compatibilidad con la Máquina Virtual de Ethereum a las cadenas Cosmos SDK. El consejo del equipo a los validadores afectados fue contundente: detengan sus redes.
Cosmos Labs dijo que planea publicar un informe completo sobre el incidente una vez que la situación esté contenida.
Un patrón de explotaciones en 2026
Esta no es la primera vez que el módulo Cosmos EVM está en el centro de una alerta de seguridad este año. En enero de 2026, la explotación de SagaEVM drenó aproximadamente $7 millones. Ese ataque afectó 15 cadenas que utilizaban el módulo, aunque solo una fue finalmente explotada.
Sin embargo, los precursores más inmediatos son aún más preocupantes. MANTRA Chain experimentó una brecha entre el 20 y el 22 de agosto, lo que obligó a una interrupción de 30 horas antes de reanudar las operaciones tras aplicar parches de emergencia. TAC también fue afectado el 22 de agosto, con atacantes explotando vulnerabilidades en la capa de precompilación que permitieron transferencias no autorizadas de fondos sin necesidad de acuñar nuevos tokens.
Dos días después, Cosmos Labs emitió una advertencia a nivel de ecosistema. La temporalidad sugiere que los incidentes de MANTRA y TAC revelaron una debilidad más amplia y sistémica, o que los atacantes encontraron una manera de generalizar su explotación en múltiples cadenas que comparten la misma base de código.
La pista de vulnerabilidad lleva de vuelta a marzo
La ola actual de ataques parece estar relacionada con una vulnerabilidad crítica catalogada como ASA-2026-002. Esa falla, divulgada en marzo de 2026, involucraba el precompilado ICS20, un componente que maneja transferencias de tokens entre cadenas dentro del ecosistema Cosmos. El problema central era el manejo incorrecto del estado durante la ejecución anidada de EVM, un error que podría permitir a un atacante manipular cómo el sistema rastrea saldos y propiedad durante transacciones complejas.
Se desarrolló y desplegó un parche en marzo mediante un esfuerzo colaborativo que involucró a múltiples partes interesadas en el ecosistema Cosmos. Pero la reaparición de explotaciones en agosto plantea una pregunta incómoda: ¿el parche fue incompleto, o los atacantes han encontrado nuevas vías a través de código relacionado?
¿Qué está en juego para el ecosistema?
Cosmos Labs aún no ha revelado la lista completa de cadenas afectadas ni el valor total en riesgo. El aviso solicita efectivamente a las cadenas que suspendan la producción de bloques hasta que Cosmos Labs proporcione orientación adicional.

