Reseña detallada: Vulnerabilidades consecutivas de Cosmos EVM provocan pérdidas que superan los 17 millones de dólares
Durante el periodo comprendido entre el 20 de agosto y el 23 de agosto, actores maliciosos aprovecharon un conjunto específico de fallas presentes en las cuentas de vesting y en el precompilador de staking del marco cosmos/evm. En solo tres días, estas vulnerabilidades se utilizaron para comprometer con éxito tres redes diferentes: TAC, KiiChain y MANTRA. Las pérdidas nominales generales de estos ataques dirigidos superaron los 17 millones de dólares.
Es muy importante aclarar que esta reciente oleada de exploits no tiene ninguna relación con la vulnerabilidad ASA-2026-002 de enero de 2026. En aquella situación anterior se registraron pérdidas de aproximadamente 7 millones de dólares para Saga EVM y fue causada por un problema de ejecución anidada de ICS20. Debido a un análisis deficiente, algunas fuentes de medios han combinado incorrectamente estas dos historias. En realidad, los dos eventos involucran métodos de explotación, parches de software y rutas de código completamente diferentes.
Por favor, lee el siguiente hilo para obtener un desglose completo y exhaustivo de la situación.
Durante el periodo comprendido entre el 20 de agosto y el 23 de agosto, actores maliciosos aprovecharon un conjunto específico de fallas presentes en las cuentas de vesting y en el precompilador de staking del marco cosmos/evm. En solo tres días, estas vulnerabilidades se utilizaron para comprometer con éxito tres redes diferentes: TAC, KiiChain y MANTRA. Las pérdidas nominales generales de estos ataques dirigidos superaron los 17 millones de dólares.
Es muy importante aclarar que esta reciente oleada de exploits no tiene ninguna relación con la vulnerabilidad ASA-2026-002 de enero de 2026. En aquella situación anterior se registraron pérdidas de aproximadamente 7 millones de dólares para Saga EVM y fue causada por un problema de ejecución anidada de ICS20. Debido a un análisis deficiente, algunas fuentes de medios han combinado incorrectamente estas dos historias. En realidad, los dos eventos involucran métodos de explotación, parches de software y rutas de código completamente diferentes.
Por favor, lee el siguiente hilo para obtener un desglose completo y exhaustivo de la situación.
