La red Cosmos se ha visto envuelta en un problema estos días.
El fallo se reportó por primera vez a través del programa de recompensas en abril. Cosmos Labs se lo probó por su cuenta y consideró que la red principal no estaba afectada; luego aplicó un parche en silencio sin publicar un aviso. A principios de agosto, investigadores externos confirmaron que todas las cadenas que ejecutan Cosmos EVM estaban comprometidas. El parche se publicó recién en la noche del 19 de agosto, y el 20 por la tarde llegó el primer oleaje de ataques.
En cinco días, se vaciaron seis cadenas; en total, alrededor de 5,7 millones de dólares. MANTRA ($OM) fue el peor caso: se transfirieron cerca de 360 millones de tokens (aprox. 360 millones de unidades) desde la dirección de acuñación y los primeros monederos multisig, equivalentes a unos 3,6 millones de dólares según los precios de entonces. TAC y KiiChain también fueron atacadas. Los atacantes aprovecharon una vulnerabilidad de subdesbordamiento de enteros para hacer que el saldo diera un salto al valor máximo y luego realizar la operación inversa, llevándose las monedas de las cuentas de otras personas.
Lo más enrevesado es el proceso de divulgación. El parche se publicó y, en unas 20 horas, empezaron los ataques. Los 40 nodos validadores no tuvieron tiempo de coordinar la actualización. Las cuentas en las plataformas de transacciones relacionadas ya se congelaron, y si el dinero podrá recuperarse o no queda en duda.
Después de este golpe, todas las cadenas Cosmos EVM deben actualizar a la versión v0.6.2 o superior para considerarse que superaron el incidente. La transparencia de la colaboración de código abierto es algo bueno, pero los parches silenciosos que esconden el riesgo dentro… realmente dan escalofríos.
#Cosmos #安全事件 #DeFi $ATOM $OM