Puntos clave
El 25 de agosto, Cosmos Labs emitió una directiva de emergencia para todas las cadenas basadas en Cosmos EVM afectadas, con el fin de detener de inmediato las operaciones de los validadores debido a una brecha de seguridad en curso.
Se robaron un total de 148,326,583.15 tokens KII de KiiChain mediante 18 ataques consecutivos ejecutados el 22 de agosto.
La red TAC suspendió sus operaciones en el bloque 24,671 después de la explotación de una sola cuenta a través de una vulnerabilidad de precompilado de Cosmos EVM.
MANTRA reinició con éxito su blockchain tras aproximadamente 30 horas de inactividad, confirmando que no se comprometieron fondos de los usuarios.
Cosmos Labs aún no ha publicado un informe integral del incidente que detalle la vulnerabilidad, las cadenas afectadas y el impacto financiero total.
Varias redes de blockchain que utilizan la infraestructura Cosmos EVM se vieron obligadas a suspender sus operaciones a finales de agosto de 2026 después de que Cosmos Labs detectara una intrusión de seguridad activa que afectaba a su módulo central.
Un incidente de seguridad en curso ha afectado a los usuarios del módulo Cosmos EVM. Los equipos de seguridad e ingeniería de Cosmos Labs están respondiendo de manera proactiva a este incidente. Hemos aconsejado a las cadenas de Cosmos EVM que están en contacto con nosotros que soliciten a sus validadores que detengan sus cadenas.…
— Cosmos Labs (@cosmoslabs_io) 24 de agosto de 2026
El marco Cosmos EVM sirve como una capa de integración que permite que las blockchains impulsadas por Cosmos SDK logren compatibilidad con la Máquina Virtual de Ethereum. Debido a su arquitectura compartida, cualquier debilidad de seguridad en el módulo puede afectar a todas las redes que lo implementen.
Cosmos Labs anunció que tanto sus especialistas de seguridad como su equipo de ingeniería estaban trabajando para abordar la situación. La organización recomendó que las cadenas comprometidas indicaran a sus validadores que detuvieran temporalmente la producción de bloques hasta que pudiera implementarse un parche de seguridad.
KiiChain y TAC causan daños financieros directos
KiiChain reveló que actores maliciosos lograron extraer 148,326,583.15 tokens KII de las billeteras de los usuarios el 22 de agosto. El perpetrador ejecutó el exploit 18 veces consecutivas antes de que los validadores de la red lograran detener las operaciones de la cadena en el bloque 9,355,723.
Según el análisis de KiiChain, el ataque explotó una vulnerabilidad de seguridad relacionada con los mecanismos de cuentas de vesting, funciones de staking y la gestión de balances dentro de la infraestructura Cosmos EVM. Una parte de los activos comprometidos se transfirió posteriormente a BNB Smart Chain mediante el puente entre cadenas Hyperlane.
De forma similar, TAC divulgó un evento de explotación el 22 de agosto. Un atacante aprovechó una vulnerabilidad en la arquitectura de precompilados de Cosmos EVM para vaciar por completo una única cuenta antes de que los validadores lograran detener la red en el bloque 24,671.
Ambos proyectos de blockchain han verificado que se produjeron transferencias de activos no autorizadas. Cosmos Labs aún no ha publicado estadísticas agregadas de pérdidas ni ha verificado si un único actor de amenazas orquestó ambos ataques.
MANTRA reanuda las operaciones tras una suspensión de 30 horas
MANTRA inició una detención de la red el 20 de agosto al descubrir una actividad anómala asociada con dos billeteras bajo gestión del proyecto. La investigación reveló que el problema se originó en la implementación de su módulo Cosmos EVM.
Tras el despliegue de una versión de software corregida, MANTRA orquestó un procedimiento coordinado de reinicio de validadores. La blockchain reanudó con éxito la producción de bloques después de aproximadamente 30 horas de inactividad, reiniciando las operaciones desde un checkpoint en el bloque 17,449,398 mientras mantenía el historial completo de transacciones de la cadena.
MANTRA enfatizó que los activos de los usuarios permanecieron seguros durante todo el incidente y que solo las dos direcciones afectadas formaban parte de su sistema interno de billetera operativa. Aún no se ha puesto a disposición un análisis técnico exhaustivo post mortem.
Los incidentes de seguridad de agosto siguen a una vulnerabilidad previa de Cosmos EVM relacionada con el componente ICS20 precompile. Un boletín de seguridad de marzo de 2026 describió una gestión inadecuada del estado durante la ejecución de funciones anidadas que permitió reutilizar balances de tokens idénticos múltiples veces dentro de una sola transacción.
Ese fallo de seguridad anterior provocó pérdidas de aproximadamente $7 millones en SagaEVM durante enero de 2026. No se ha confirmado si los exploits de agosto utilizaron la misma vulnerabilidad de código o si representaron una debilidad de seguridad distinta.
Cosmos Labs se ha comprometido a publicar un análisis integral del incidente una vez que la situación de seguridad se haya resuelto por completo. Se espera que el informe venidero especifique el componente defectuoso, las versiones de software afectadas y las pérdidas financieras acumuladas en todas las redes de blockchain comprometidas.
A la espera de que se publique el informe oficial, se aconseja a los usuarios que supervisen activamente los canales oficiales del estado de la red y se abstengan de ejecutar transacciones a través de interfaces de terceros no verificadas.
El post La vulnerabilidad de Cosmos EVM provoca apagados de emergencia en varias cadenas apareció por primera vez en Blockonomi.
