Redes EVM de Cosmos reciben orden de detenerse tras un incidente de seguridad

BNB
BTC
ETH
HYPE
LINK
SOL
incidente de seguridadpausa de validadoresvulnerabilidadCosmos-EVMKiiChainMANTRATAC
hace 1 horaFuente: crypto.news
Redes EVM de Cosmos reciben orden de detenerse tras un incidente de seguridad

Cosmos Labs instó a las cadenas Cosmos EVM afectadas a solicitar la detención de los validadores el 25 de agosto, mientras sus equipos de seguridad e ingeniería respondían a un incidente que ya había llegado a múltiples redes.

Resumen

  • Cosmos Labs aconsejó a las cadenas Cosmos EVM contactadas que pidieran a los validadores detenerse durante la respuesta al incidente.
  • KiiChain informó que se drenaron 148,326,583.15 KII mediante 18 ataques repetidos el 22 de agosto de 2026, confirmado oficialmente.
  • TAC dijo que una cuenta fue drenada antes de que los validadores detuvieran su red en el bloque 24,671 el sábado.
  • MANTRA reanudó la producción de bloques después de aproximadamente 30 horas y dijo que los saldos de los usuarios permanecieron sin cambios durante todo el proceso.
  • Cosmos Labs no ha revelado públicamente hasta la fecha las cadenas afectadas, los detalles de la vulnerabilidad o las pérdidas agregadas.

La empresa no identificó la vulnerabilidad subyacente, las cadenas afectadas ni las pérdidas totales en su declaración inicial. Dijo que los usuarios del módulo Cosmos EVM se habían visto afectados y prometió un informe del incidente después de que se resolviera la situación.

Divulgaciones separadas de MANTRA, TAC y KiiChain conectan los ataques recientes con la pila de software Cosmos EVM. Sin embargo, Cosmos Labs no ha confirmado públicamente que estos incidentes compartan una vulnerabilidad exacta ni ha nombrado todas las cadenas a las que se les pidió detenerse.

Las cadenas Cosmos EVM reciben consejo de detención de emergencia

Cosmos EVM es una pila de software compartida que permite a las cadenas Cosmos SDK ejecutar contratos inteligentes compatibles con Ethereum. Una vulnerabilidad en un módulo común puede, por lo tanto, exponer a redes independientes que ejecutan versiones o configuraciones afectadas.

Una detención evita que se liquiden nuevas transacciones mientras los desarrolladores investigan y distribuyen una corrección. También bloquea temporalmente transferencias regulares, aplicaciones y retiros que dependen de la cadena afectada.

Cosmos Labs dirigió a otros equipos de Cosmos EVM con preguntas a su correo de seguridad. No publicó una versión de software, instrucciones de mitigación ni un cronograma de reinicio, probablemente para evitar revelar detalles explotables antes de que las cadenas estén protegidas.

KiiChain y TAC revelan drenajes de tokens

KiiChain dijo que un atacante drenó 148,326,583.15 KII de billeteras el 22 de agosto. Su informe del incidente dijo que el atacante repitió la técnica 18 veces antes de que los validadores detuvieran la red en el bloque 9,355,723.

El equipo vinculó el ataque a una vulnerabilidad de Cosmos EVM que involucra cuentas de vesting, operaciones de staking y manejo de saldos. KiiChain dijo que el atacante puenteó parte de los activos a BNB Smart Chain a través de Hyperlane. El equipo no identificó a Hyperlane en sí como el componente vulnerable.

TAC, por separado, dijo que un atacante explotó una debilidad en la capa de precompilación de Cosmos EVM el 22 de agosto y drenó una cuenta. Los validadores detuvieron TAC en el bloque 24,671, según su actualización oficial.

Las divulgaciones de los proyectos establecen que ambas redes sufrieron movimientos de activos no autorizados. Cosmos Labs aún no ha publicado un cálculo de pérdidas agregadas ni ha confirmado si el mismo atacante controló todas las direcciones involucradas.

MANTRA se reinició después de una detención de 30 horas

MANTRA detuvo su red el 20 de agosto después de detectar actividad que involucraba dos billeteras gestionadas por el proyecto. El equipo aisló el incidente a su módulo Cosmos EVM y desplegó una versión actualizada antes de coordinar un reinicio de los validadores.

Como se informó anteriormente, MANTRA reanudó la producción de bloques después de una detención de aproximadamente 30 horas. Se reinició desde una instantánea en el bloque 17,449,398 sin revertir el estado registrado de la cadena.

MANTRA dijo que "no se vieron afectados los fondos de los usuarios", pero su autopsia completa y la contabilidad detallada de activos siguen sin publicarse.

El equipo dijo que los saldos no cambiaron y que las dos direcciones afectadas pertenecían a su infraestructura interna de billeteras. Esa declaración no establece si los activos controlados por el proyecto se movieron ni cuantifica los intentos de retiro.

Los incidentes siguen a una falla anterior de Cosmos EVM que involucraba el precompilado ICS20. Un aviso de seguridad de marzo dijo que el manejo incorrecto del estado durante la ejecución anidada permitía que el mismo saldo de tokens se usara repetidamente dentro de una sola transacción.

Ese problema anterior causó una pérdida estimada de $7 millones en SagaEVM en enero. En la cobertura relacionada, SagaEVM se pausó después de que los activos puenteados se vieran comprometidos. Sigue sin confirmarse si los ataques de agosto usaron esa falla exacta, una ruta de ejecución relacionada o una vulnerabilidad separada.

La autopsia de Cosmos Labs determinará el alcance

Las prioridades inmediatas son identificar cada implementación vulnerable, distribuir un parche probado y confirmar que las cadenas afectadas puedan reiniciarse de manera segura. Los validadores necesitarán instrucciones de actualización coordinadas antes de reanudar la producción de bloques.

El informe prometido de Cosmos Labs debería identificar el componente defectuoso, las versiones afectadas, el cronograma de explotación y las pérdidas totales. También debería explicar si MANTRA, TAC y KiiChain se vieron comprometidos a través de la misma ruta de código.

Hasta que aparezca ese informe, otros equipos que usan Cosmos EVM pueden mantener las redes detenidas o deshabilitar la funcionalidad afectada. Los usuarios deben confiar en las páginas de estado oficiales de las cadenas y evitar transacciones a través de interfaces no verificadas o supuestas herramientas de recuperación.