Cosmos Labs reconoce error tras ataques a seis blockchains

cryptonews.ruPublicado a 2026-08-30Actualizado a 2026-08-30

Resumen

Cosmos Labs reconoció haber subestimado una vulnerabilidad en el módulo Cosmos EVM, lo que permitió ataques a seis blockchains entre el 20 y el 25 de agosto de 2026, con pérdidas totales estimadas en 5,7 millones de dólares. La vulnerabilidad, reportada inicialmente en abril de 2026, fue explotada mediante una combinación de underflow y overflow, permitiendo a los atacantes drenar fondos. Los proyectos más afectados fueron MANTRA (aproximadamente 3,6 millones de dólares en tokens), TAC (con ventas por ~950.000 dólares) y KiiChain (pérdidas de ~1,6 millones). Otras tres redes no fueron identificadas. Tanto MANTRA como KiiChain criticaron el proceso de divulgación, considerando insuficiente el tiempo para coordinar actualizaciones entre validadores. Cosmos Labs defendió su coordinación con 40 redes y señaló la existencia de despliegues no registrados del módulo vulnerable. El incidente se enmarca en un período de pérdidas significativas para la industria, que según CoinGecko superaron los 3.630 millones de dólares en incidentes documentados entre enero de 2025 y julio de 2026.

La empresa Cosmos Labs reconoció que evaluó erróneamente una vulnerabilidad en el módulo Cosmos EVM como no lo suficientemente crítica. Como resultado, el bug fue explotado para atacar seis blockchains, causando un daño total estimado en $5.7 millones.

Between August 20th and August 25th, attackers exploited a vulnerability in Cosmos EVM to extract funds from multiple Cosmos-based blockchains. We are committed to strengthening the systems and processes we rely on for security and are grateful for the collaboration of the...

— Cosmos Labs (@cosmoslabs_io) August 28, 2026

El problema fue reportado el 25 de abril de 2026 a través de un programa de recompensas por errores. Tras realizar pruebas, el equipo consideró que las redes con configuración de producción no estaban en riesgo y publicó una corrección pública sin una advertencia específica para los operadores. A principios de agosto, investigadores independientes demostraron que la vulnerabilidad afectaba a todas las redes basadas en Cosmos EVM. Posteriormente, los desarrolladores enmascararon el parche, lo integraron en las versiones v0.6.2 y v0.7.2 y las publicaron la noche del 19 de agosto. El primer ataque conocido comenzó aproximadamente 20 horas después.

En el post-mortem, Cosmos Labs describió el ataque como una cadena de underflow seguido de overflow. Mediante una cuenta de vesting especialmente preparada y un contrato malicioso, el atacante logró un recálculo incorrecto del saldo y luego transfirió fondos desde direcciones con grandes balances. La empresa afirma que no se crearon nuevos tokens y que el suministro total no se alteró.

El mayor daño confirmado recayó en MANTRA. Según el análisis de la red, se extrajeron 720.9 millones de MANTRA (aproximadamente $3.6 millones) desde una dirección de quema y un antiguo monedero multifirma. La red se detuvo el 20 de agosto de 2026 y se reanudó tras más de 30 horas sin revertir el estado. MANTRA declaró que ninguna cuenta de cliente se vio afectada, pero, en efecto, entraron en circulación tokens que antes se consideraban económicamente inactivos.

Cosmos Labs estimó las pérdidas de TAC en 2.99 mil millones de TAC. De estos, aproximadamente 1.21 mil millones de tokens se vendieron en BNB Chain por alrededor de $950,000.

KiiChain perdió ~148.3 millones de KII. Según estimaciones de la empresa, 64.6 millones de tokens se vendieron por aproximadamente $1.6 millones, y alrededor del 54.4% de lo robado permaneció en la red y podría recuperarse tras la restauración.

Cosmos Labs no nombró a otras tres redes afectadas.

MANTRA y KiiChain criticaron el proceso de divulgación del problema. El equipo de la primera red afirmó que 20 horas no fueron suficientes para evaluar, recopilar, probar y coordinar una actualización entre sus 38 validadores sin una notificación específica sobre la vulnerabilidad. KiiChain señaló que la recomendación de detener las redes llegó después de que tres blockchains ya hubieran sido atacadas.

En respuesta, Cosmos Labs informó que coordinó con 40 redes e identificó por separado 11 despliegues no registrados de Cosmos EVM en un ecosistema de más de 115 blockchains públicos.

¿Qué es Cosmos ($ATOM)?

Recordemos que, según datos de CoinGecko, desde enero de 2025 hasta julio de 2026, las plataformas cripto perdieron $3.63 mil millones en 245 incidentes documentados.

end-content

Criptos en tendencia

Preguntas relacionadas

Q¿Qué empresa admitió un error después de ataques a seis blockchains y cuál fue el daño total estimado?

ALa empresa Cosmos Labs admitió el error. El daño total estimado por los ataques fue de $5,7 millones.

Q¿Cuál fue la naturaleza de la vulnerabilidad explotada en el módulo Cosmos EVM, según el postmortem de Cosmos Labs?

ASegún el postmortem de Cosmos Labs, el ataque fue una cadena de un *underflow* y un posterior *overflow*, que permitía recalcular incorrectamente los saldos y transferir fondos desde direcciones con grandes balances.

Q¿Qué red sufrió el mayor daño económico confirmado y cuánto perdió aproximadamente en dólares?

ALa red MANTRA sufrió el mayor daño económico confirmado. Perdió 720,9 millones de tokens MANTRA, valorados en aproximadamente $3,6 millones.

Q¿Qué criticaron MANTRA y KiiChain sobre el proceso de divulgación de la vulnerabilidad por parte de Cosmos Labs?

AMANTRA criticó que las 20 horas de avance no fueron suficientes para evaluar, preparar, probar y coordinar la actualización entre sus 38 validadores sin una notificación separada sobre la vulnerabilidad. KiiChain señaló que la recomendación de detener las redes llegó después de que tres blockchains ya hubieran sido atacadas.

QSegún los datos mencionados en el artículo, ¿cuánto dinero perdieron las plataformas cripto en incidentes documentados entre enero de 2025 y julio de 2026?

ASegún datos de CoinGecko mencionados en el artículo, las plataformas cripto perdieron $3,63 mil millones en 245 incidentes documentados entre enero de 2025 y julio de 2026.

Lecturas Relacionadas

Schnabel del BCE afirma que el dinero del banco central "debe pasar a la cadena de bloques"

Isabel Schnabel, del Banco Central Europeo (BCE), afirmó que el dinero del banco central "debe pasar a la cadena de bloques". Sostuvo que las monedas estables carecen de la capacidad independiente de aumentar rápidamente la liquidez durante períodos de estrés financiero, una brecha que solo puede llenar un banco central. Su propuesta se basa en la tokenización. Schnabel argumentó que esta tecnología puede hacer las transacciones más rápidas, seguras y programables, pero solo si el activo más seguro (el dinero del banco central) está en las mismas "vías" que todo lo demás que se tokenice. Esto marca un cambio notable, ya que el BCE tradicionalmente veía la tecnología de registro distribuido (DLT) como una herramienta regulatoria, no como infraestructura para adoptar directamente. El primer paso es el proyecto Pontes, que comenzará en septiembre, sincronizando los servicios TARGET del BCE con plataformas DLT privadas. Con el tiempo, permitirá liquidaciones directas en una DLT gestionada por el Eurosistema. A más largo plazo, el proyecto Appia tiene como objetivo, para 2028, crear la arquitectura, estándares y marco legal para un mercado europeo de activos tokenizados. Estas iniciativas ocurren en un mercado donde los inversores institucionales ya mueven billones en valor tokenizado. La adopción de DLT por parte del BCE, una institución conservadora, otorga legitimidad a esta infraestructura y refleja que el debate sobre el futuro del dinero, seguido por los mercados cripto, también se está librando en los consejos de los bancos centrales.

cryptonews.ruHace 47 min(s)

Schnabel del BCE afirma que el dinero del banco central "debe pasar a la cadena de bloques"

cryptonews.ruHace 47 min(s)

Trading

Spot

Artículos destacados

Cómo comprar ATOM

¡Bienvenido a HTX.com! Hemos hecho que comprar Cosmos (ATOM) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Cosmos (ATOM) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Cosmos (ATOM)Después de comprar tu Cosmos (ATOM), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Cosmos (ATOM)Tradear fácilmente con Cosmos (ATOM) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

505 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar ATOM

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ATOM (ATOM).

活动图片