¡Increíble! Cosmos publica un parche de alta gravedad sin avisar antes, y los hackers vacían las arcas de los proyectos

marsbitPublicado a 2026-08-25Actualizado a 2026-08-25

Resumen

En los últimos días, el ecosistema Cosmos ha experimentado una serie de ataques devastadores en cadenas como MANTRA, TAC, KiiChain y Nesa, todas ellas construidas con el módulo Cosmos EVM. Los atacantes drenaron las reservas de tesorería de los protocolos, causando caídas de más del 90% en los precios de tokens nativos como KII, TAC y NES en cuestión de horas. La causa raíz fue una vulnerabilidad crítica corregida en la actualización v0.7.2 del módulo Cosmos EVM, publicada por Cosmos Labs en GitHub el 19 de agosto. Aunque la publicación destacaba la importancia y urgencia de la corrección de seguridad, Cosmos Labs no proporcionó advertencias privadas ni notificaciones obligatorias a los equipos de los proyectos dependientes antes de hacerla pública. Esta falta de coordinación permitió a los atacantes estudiar el parche público y explotar la vulnerabilidad antes de que muchas cadenas pudieran actualizar. El error explotaba una combinación de tres defectos en el módulo, incluido un desbordamiento por debajo (*underflow*), afectando a todas las cadenas con cuentas de liquidación gradual (*vesting accounts*) habilitadas. KiiChain y otros proyectos criticaron duramente a Cosmos Labs por su manejo irresponsable, señalando que la crisis "se podría haber evitado" con una comunicación y una respuesta de emergencia adecuadas. A pesar de que los ataques continuaron durante días, la declaración pública y las recomendaciones de Cosmos Labs para pausar las cadenas llegaron demasiado tar...

Autor: Yu Gu, ChainCatcher

En los últimos días, el ecosistema de Cosmos vivió un "desastre de seguridad" que podía haberse evitado. MANTRA, TAC, KiiChain, Nesa y otras blockchains que utilizan el módulo Cosmos EVM sufrieron ataques consecutivos, donde los hackers extrajeron y vendieron masivamente tokens de reserva de protocolo de las carteras del tesoro de cada cadena. Esto provocó que tokens como KII, TAC y NES cayeran más del 90% en pocas horas, causando pérdidas significativas a muchos tenedores.

Al principio, el mercado no notó el factor común detrás de esta serie de incidentes: todos eran blockchains de la familia Cosmos. Después de todo, los ataques de hackers en el mercado cripto ya son algo común, pero no fue hasta ayer que el mercado se dio cuenta de que esta serie de incidentes se originó en el código de actualización a la versión v0.7.2 publicado por Cosmos Labs en GitHub el 19 de agosto.

Cosmos Labs escribió en esa página de GitHub: "Esta versión contiene correcciones de seguridad importantes. Recomendamos que todas las cadenas actualicen a esta versión parche lo antes posible, utilizando un método de actualización coordinada. Este lanzamiento es disruptivo." La urgencia reflejada en la redacción deja claro la gravedad de la vulnerabilidad.

Sin embargo, la operación de Cosmos Labs es desconcertante: hicieron público el parche de seguridad por completo, pero no enviaron simultáneamente ninguna advertencia privada o notificación de actualización forzosa a los equipos de los proyectos que dependen de este módulo. Esto equivale a colgar la llave del tesoro en la plaza pública con un cartel que diga "por favor, tomen rápidamente", dando a los malintencionados tiempo suficiente para estudiar e implementar ataques.

"Si el atacante puede leer GitHub, los equipos aguas abajo necesitan algo mejor que GitHub. Las vulnerabilidades siempre ocurren. El criterio para la infraestructura empresarial es todo lo que sucede después de que ocurre una vulnerabilidad: quién está expuesto, quién recibe la advertencia, quién recibe el parche, y si el cliente o el atacante actúa primero. Necesitamos el informe completo de análisis post-mortem de Cosmos Labs. Pero esto no se puede maquillar: la falla en la coordinación fue muy grave", dijo el desarrollador @justde.

KiiChain, que también fue atacada, publicó un texto acusando directamente a Cosmos Labs de su comportamiento irresponsable, afirmando que este incidente "podría haberse evitado".

KiiChain declaró que cuando Cosmos Labs publicó el anuncio el viernes, agrupó la corrección con una serie de problemas no relacionados que habían manejado previamente en privado. En ese momento, no lo trataron como un asunto de extrema urgencia, como debería haber sido dado que existía una vulnerabilidad grave que podía causar la pérdida permanente de fondos. Tampoco recomendaron pausar todas las cadenas.

KiiChain también divulgó el principio específico del ataque. Este ataque requería la aparición simultánea de tres defectos ascendentes en el módulo Cosmos EVM para tener éxito: un desbordamiento por la izquierda (underflow) al escribir el saldo después de una delegación en el precompilado de staking de vuelta al EVM, y otras dos vulnerabilidades que aún no se han hecho públicas. El código específico de KiiChain no participó en este ataque. Todas las cadenas Cosmos EVM con cuentas de vesting (desbloqueo gradual) habilitadas corren el mismo riesgo.

Lo más lamentable es que este tipo de ataques continuaban incluso en la noche del 24. El equipo del proyecto Nesa emitió inmediatamente un anuncio y tomó medidas para pausar la blockchain. "Hemos detectado actividad maliciosa que explota la vulnerabilidad de Cosmos EVM en L1 y estamos tomando medidas para contener el impacto. Hemos actuado con rapidez y reanudaremos el servicio una vez aplicadas las correcciones de software y medidas correctivas adicionales para garantizar una operación segura."

Para entonces, el token Nesa ya había caído más del 94%, pasando de unos 0.22 dólares a 0.011 dólares. Muy pocos proyectos logran recuperarse y operar normalmente después de una caída tan drástica.

Sin embargo, el hecho de que el equipo de este proyecto no tomara medidas proactivas para mitigar el riesgo incluso después de que ocurrieran múltiples incidentes de seguridad en Cosmos EVM y el problema hubiera sido expuesto durante al menos 2 días, demuestra una grave falta de conciencia sobre riesgos y responsabilidades por parte de su equipo técnico.

Ya el día 21, MANTRA había declarado públicamente que había identificado la causa raíz del incidente, limitándola al módulo Cosmos EVM de MANTRA Chain.

Con el aumento de las discusiones, la declaración de respuesta pública de Cosmos Labs llegó con retraso: "Un incidente de seguridad en curso está afectando a los usuarios del módulo Cosmos EVM. Los equipos de seguridad e ingeniería de Cosmos Labs están respondiendo proactivamente a este incidente. Hemos recomendado a las cadenas Cosmos EVM que se han puesto en contacto con nosotros que soliciten a sus validadores que pausen su cadena."

Sin embargo, ya era demasiado tarde. Las críticas y la decepción de todas partes inundaban las redes sociales. "Mantienen un módulo EVM compartido del que dependen docenas de cadenas, pero cuando aparece una vulnerabilidad crítica en un precompilado, no lanzan un parche de manera proactiva a través de los canales principales, no hay un PoC claro ni instrucciones de despliegue coordinadas. Estas cadenas están aguas abajo de su código. Su trabajo es lanzar un parche de seguridad rápidamente + un PoC listo para implementar, para que todo el ecosistema pueda actualizarse limpiamente. En cambio, lo que obtuvimos fue una ruptura silenciosa desde arriba, y cada equipo luchando solo", expresó el desarrollador @justde.

Actualmente, el token Cosmos (ATOM) aún tiene una capitalización de mercado de 8 mil millones de dólares, ocupando el puesto 68 entre todos los tokens, pero ha caído más del 95% desde su máximo histórico.

Su desarrollo ecológico también se ha visto afectado continuamente en los últimos años. Solo en los últimos seis meses, proyectos del ecosistema Cosmos como Neutron, Mars Protocol, Pryzm, Leap Wallet y Cosmostation anunciaron el cese de operaciones, mientras que proyectos como Secret Network y Noble anunciaron que abandonaban el ecosistema Cosmos, optando por construir su propia Layer1 o migrar al ecosistema de Ethereum.

Esta serie de robos consecutivos sin duda magnifica nuevamente las deficiencias profundas de Cosmos en auditorías de seguridad de código subyacente, mecanismos de coordinación entre cadenas y sistemas de respuesta ante emergencias.

Las vulnerabilidades de seguridad en sí mismas quizás sean inevitables, pero la lógica descabellada de "publicar un parche sin informar a los proyectos aguas abajo", junto con las diversas actuaciones de "grupo amateur", son suficientes para que todos los constructores sientan un escalofrío.

Criptos en tendencia

Preguntas relacionadas

Q¿Cuál fue el error crítico en el módulo EVM de Cosmos que permitió los ataques y cómo ocurrió?

AEl ataque se basó en la explotación conjunta de tres fallos en el módulo EVM de Cosmos: un desbordamiento negativo (underflow) al escribir de vuelta el saldo de delegación a la EVM durante la precompilación de staking, junto con otras dos vulnerabilidades que aún no se han hecho públicas oficialmente. La combinación de estos defectos permitió a los atacantes vaciar las billeteras del tesoro de los protocolos afectados.

Q¿Por qué se considera que la respuesta de Cosmos Labs ante la vulnerabilidad fue inadecuada o 'extremadamente irresponsable'?

APorque Cosmos Labs publicó el parche de seguridad crítico (v0.7.2) en GitHub de forma completamente pública el 19 de agosto, pero no proporcionó ninguna advertencia privada, notificación urgente ni instrucciones de actualización coordinada a los proyectos que dependen de su módulo. Esta falta de comunicación proactiva y coordinación dio a los atacantes una ventana de tiempo para estudiar el parche, entender la vulnerabilidad y explotarla antes de que muchos proyectos pudieran actualizar sus sistemas.

Q¿Qué consecuencias financieras inmediatas tuvieron los ataques en los proyectos afectados como KiiChain, TAC y Nesa?

ALos ataques provocaron que los tokens nativos de los proyectos afectados (como KII, TAC y NES) se desplomaran más de un 90% en cuestión de horas. Por ejemplo, el token de Nesa cayó de aproximadamente 0.22 dólares a solo 0.011 dólares, una pérdida del 94%. Los atacantes robaron los activos de reserva de los tesoros de los protocolos y los vendieron masivamente en el mercado, causando pérdidas enormes a los tenedores.

QSegún el desarrollador @justde, ¿cuál debería haber sido el procedimiento correcto de Cosmos Labs al descubrir una vulnerabilidad tan grave?

ASegún @justde, el procedimiento correcto hubiera incluido: 1) Publicar rápidamente un parche de seguridad. 2) Proporcionar una 'prueba de concepto' (PoC) clara y lista para desplegar, para que todo el ecosistema entendiera la amenaza y pudiera implementar la corrección de manera limpia y coordinada. 3) Notificar activamente a todos los proyectos de la cadena dependientes a través de los canales principales, en lugar de dejar que cada equipo luchara por su cuenta después de un cambio disruptivo y silencioso en el código fuente.

Q¿Qué problemas estructurales más amplios del ecosistema Cosmos pone de manifiesto este incidente de seguridad?

AEste incidente pone de manifiesto profundas deficiencias estructurales en Cosmos, incluyendo: 1) Mecanismos de auditoría de seguridad del código base insuficientes. 2) Falta de un sistema de coordinación y comunicación efectivo para respuestas de emergencia entre el equipo central (Cosmos Labs) y los proyectos de su ecosistema. 3) Un historial reciente de proyectos que abandonan el ecosistema (como Secret Network, Noble) o cierran (Neutron, Mars Protocol), lo que sugiere problemas subyacentes de sostenibilidad y confianza que este evento de seguridad ha exacerbado.

Lecturas Relacionadas

Interpretación del informe de Bernstein: Circle se beneficia del ciclo de expansión de USDC, manteniendo una calificación de superación del mercado con un precio objetivo de 140 dólares

Informe de Bernstein: Circle se beneficia del ciclo de expansión de USDC, precio objetivo mantenido en $140. Después de casi seis meses de estancamiento, la oferta de USDC aumentó $1,700 millones en la última semana de agosto, y las acciones de Circle se han recuperado un 42%. Bernstein señala que cuatro factores impulsan un nuevo ciclo de expansión para las stablecoins: el entorno macroeconómico de tipos de interés, la expansión del mercado de capitales en cadena, la adopción de pagos con stablecoins y los pagos emergentes para agentes de IA. Circle, como el principal emisor de stablecoins reguladas en EE.UU., está bien posicionado. El protocolo de micropagos x402, diseñado para agentes de IA, procesó 20 millones de transacciones en agosto, principalmente en USDC, señalando una evolución hacia una "moneda nativa para la economía digital". Además, su blockchain ARC atrae a grandes instituciones como BlackRock y DTCC, y USDC está siendo adoptado como garantía en mercados de derivados regulados. En cuanto a pagos, el volumen ajustado de transacciones con USDC representó más del 60% en 2026, frente al 40% en 2025. Bernstein mantiene su calificación "Outperform" y un precio objetivo de $140, basado en un flujo de caja descontado, lo que implica un potencial de apreciación del 59%. Los riesgos incluyen la volatilidad de los activos digitales y la dependencia de los ingresos por intereses.

marsbitHace 11 min(s)

Interpretación del informe de Bernstein: Circle se beneficia del ciclo de expansión de USDC, manteniendo una calificación de superación del mercado con un precio objetivo de 140 dólares

marsbitHace 11 min(s)

Un nuevo proyecto en el campo de ZEC, la única compra de monedas por parte de Vitalik en dos años

En el vibrante mercado actual, Vitalik Buterin ha vuelto a actuar tras dos años, invirtiendo 16 ETH (unos 28.000 dólares) en la subasta pública de CCA de The Interfold en Uniswap. Su última inversión pública significativa en un proyecto nuevo fue en noviembre de 2024. Tras su TGE el 19 de agosto, el token $FOLD se multiplicó por más de 7, impulsado inicialmente por el relato de "Vitalik compró" y luego por su listado en Upbit. Aunque retrocedió, se mantiene en el rango de valor impulsado por ese relato. The Interfold es un protocolo de privacidad desarrollado por Gnosis Guild que permite cálculos verificables entre múltiples partes sin revelar datos privados. A diferencia de ZEC, que es un activo privado, su caso de uso es más técnico y complejo de entender. Vitalik no solo ha invertido, sino que ha promocionado el proyecto públicamente en varias ocasiones y aún no ha reclamado ni vendido sus tokens, reforzando la narrativa. Desde una perspectiva de trading, se considera que Vitalik probablemente no venderá, sosteniendo la narrativa. Aunque es un proyecto de privacidad legítimo, gran parte de su impulso actual proviene de factores de atención como el respaldo de Vitalik, el listado en Upbit y el buen momento del mercado. Sin embargo, con una capitalización de mercado circulante de unos 2700 millones de dólares en la cadena de Ethereum (que actualmente tiene menos actividad), el potencial de revalorización puede no ser tan atractivo a pesar del respaldo.

marsbitHace 12 min(s)

Un nuevo proyecto en el campo de ZEC, la única compra de monedas por parte de Vitalik en dos años

marsbitHace 12 min(s)

Trading

Spot

Artículos destacados

Cómo comprar ATOM

¡Bienvenido a HTX.com! Hemos hecho que comprar Cosmos (ATOM) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Cosmos (ATOM) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Cosmos (ATOM)Después de comprar tu Cosmos (ATOM), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Cosmos (ATOM)Tradear fácilmente con Cosmos (ATOM) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

464 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar ATOM

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ATOM (ATOM).

活动图片