Fallo en Cosmos EVM causa robo de $5.7M en seis blockchains
Una vulnerabilidad en Cosmos EVM permitió el robo de $5.7M en seis blockchains. Cosmos Labs subestimó el fallo y los ataques ocurrieron antes del parche. Se revisarán los procesos de seguridad.
Una vulnerabilidad crítica en el módulo EVM de Cosmos fue explotada entre el 20 y el 25 de agosto de 2026, permitiendo el robo de aproximadamente $5.7 millones en seis redes blockchain. El fallo, un desbordamiento negativo de enteros, permitió a los atacantes manipular saldos y extraer tokens sin emitir nuevos. Cosmos Labs inicialmente subestimó la gravedad del error, aplicando una corrección silenciosa en mayo tras ser reportado mediante un programa de recompensas, pero no emitió un aviso de seguridad. Un investigador independiente confirmó que el problema afectaba a todas las cadenas Cosmos EVM, lo que llevó al lanzamiento de un parche el 19 de agosto. Sin embargo, los ataques comenzaron unas 20 horas después. Entre las redes afectadas estuvieron MANTRA, TAC y KiiChain, siendo MANTRA la más perjudicada con una pérdida de $3.6 millones. Cosmos Labs coordinó con unas 40 cadenas, ayudando a 13 a parchear o detener operaciones a tiempo. El incidente evidenció debilidades en la comunicación de seguridad y los riesgos de dependencias de software compartidas. Cosmos Labs se comprometió a mejorar la respuesta ante vulnerabilidades y realizar una auditoría de seguridad integral.