¡Increíble! Cosmos publica un parche de alta gravedad sin avisar antes, y los hackers vacían las arcas de los proyectos

marsbitPublicado a 2026-08-25Actualizado a 2026-08-25

Resumen

En los últimos días, el ecosistema Cosmos ha experimentado una serie de ataques devastadores en cadenas como MANTRA, TAC, KiiChain y Nesa, todas ellas construidas con el módulo Cosmos EVM. Los atacantes drenaron las reservas de tesorería de los protocolos, causando caídas de más del 90% en los precios de tokens nativos como KII, TAC y NES en cuestión de horas. La causa raíz fue una vulnerabilidad crítica corregida en la actualización v0.7.2 del módulo Cosmos EVM, publicada por Cosmos Labs en GitHub el 19 de agosto. Aunque la publicación destacaba la importancia y urgencia de la corrección de seguridad, Cosmos Labs no proporcionó advertencias privadas ni notificaciones obligatorias a los equipos de los proyectos dependientes antes de hacerla pública. Esta falta de coordinación permitió a los atacantes estudiar el parche público y explotar la vulnerabilidad antes de que muchas cadenas pudieran actualizar. El error explotaba una combinación de tres defectos en el módulo, incluido un desbordamiento por debajo (*underflow*), afectando a todas las cadenas con cuentas de liquidación gradual (*vesting accounts*) habilitadas. KiiChain y otros proyectos criticaron duramente a Cosmos Labs por su manejo irresponsable, señalando que la crisis "se podría haber evitado" con una comunicación y una respuesta de emergencia adecuadas. A pesar de que los ataques continuaron durante días, la declaración pública y las recomendaciones de Cosmos Labs para pausar las cadenas llegaron demasiado tar...

Autor: Yu Gu, ChainCatcher

En los últimos días, el ecosistema de Cosmos vivió un "desastre de seguridad" que podía haberse evitado. MANTRA, TAC, KiiChain, Nesa y otras blockchains que utilizan el módulo Cosmos EVM sufrieron ataques consecutivos, donde los hackers extrajeron y vendieron masivamente tokens de reserva de protocolo de las carteras del tesoro de cada cadena. Esto provocó que tokens como KII, TAC y NES cayeran más del 90% en pocas horas, causando pérdidas significativas a muchos tenedores.

Al principio, el mercado no notó el factor común detrás de esta serie de incidentes: todos eran blockchains de la familia Cosmos. Después de todo, los ataques de hackers en el mercado cripto ya son algo común, pero no fue hasta ayer que el mercado se dio cuenta de que esta serie de incidentes se originó en el código de actualización a la versión v0.7.2 publicado por Cosmos Labs en GitHub el 19 de agosto.

Cosmos Labs escribió en esa página de GitHub: "Esta versión contiene correcciones de seguridad importantes. Recomendamos que todas las cadenas actualicen a esta versión parche lo antes posible, utilizando un método de actualización coordinada. Este lanzamiento es disruptivo." La urgencia reflejada en la redacción deja claro la gravedad de la vulnerabilidad.

Sin embargo, la operación de Cosmos Labs es desconcertante: hicieron público el parche de seguridad por completo, pero no enviaron simultáneamente ninguna advertencia privada o notificación de actualización forzosa a los equipos de los proyectos que dependen de este módulo. Esto equivale a colgar la llave del tesoro en la plaza pública con un cartel que diga "por favor, tomen rápidamente", dando a los malintencionados tiempo suficiente para estudiar e implementar ataques.

"Si el atacante puede leer GitHub, los equipos aguas abajo necesitan algo mejor que GitHub. Las vulnerabilidades siempre ocurren. El criterio para la infraestructura empresarial es todo lo que sucede después de que ocurre una vulnerabilidad: quién está expuesto, quién recibe la advertencia, quién recibe el parche, y si el cliente o el atacante actúa primero. Necesitamos el informe completo de análisis post-mortem de Cosmos Labs. Pero esto no se puede maquillar: la falla en la coordinación fue muy grave", dijo el desarrollador @justde.

KiiChain, que también fue atacada, publicó un texto acusando directamente a Cosmos Labs de su comportamiento irresponsable, afirmando que este incidente "podría haberse evitado".

KiiChain declaró que cuando Cosmos Labs publicó el anuncio el viernes, agrupó la corrección con una serie de problemas no relacionados que habían manejado previamente en privado. En ese momento, no lo trataron como un asunto de extrema urgencia, como debería haber sido dado que existía una vulnerabilidad grave que podía causar la pérdida permanente de fondos. Tampoco recomendaron pausar todas las cadenas.

KiiChain también divulgó el principio específico del ataque. Este ataque requería la aparición simultánea de tres defectos ascendentes en el módulo Cosmos EVM para tener éxito: un desbordamiento por la izquierda (underflow) al escribir el saldo después de una delegación en el precompilado de staking de vuelta al EVM, y otras dos vulnerabilidades que aún no se han hecho públicas. El código específico de KiiChain no participó en este ataque. Todas las cadenas Cosmos EVM con cuentas de vesting (desbloqueo gradual) habilitadas corren el mismo riesgo.

Lo más lamentable es que este tipo de ataques continuaban incluso en la noche del 24. El equipo del proyecto Nesa emitió inmediatamente un anuncio y tomó medidas para pausar la blockchain. "Hemos detectado actividad maliciosa que explota la vulnerabilidad de Cosmos EVM en L1 y estamos tomando medidas para contener el impacto. Hemos actuado con rapidez y reanudaremos el servicio una vez aplicadas las correcciones de software y medidas correctivas adicionales para garantizar una operación segura."

Para entonces, el token Nesa ya había caído más del 94%, pasando de unos 0.22 dólares a 0.011 dólares. Muy pocos proyectos logran recuperarse y operar normalmente después de una caída tan drástica.

Sin embargo, el hecho de que el equipo de este proyecto no tomara medidas proactivas para mitigar el riesgo incluso después de que ocurrieran múltiples incidentes de seguridad en Cosmos EVM y el problema hubiera sido expuesto durante al menos 2 días, demuestra una grave falta de conciencia sobre riesgos y responsabilidades por parte de su equipo técnico.

Ya el día 21, MANTRA había declarado públicamente que había identificado la causa raíz del incidente, limitándola al módulo Cosmos EVM de MANTRA Chain.

Con el aumento de las discusiones, la declaración de respuesta pública de Cosmos Labs llegó con retraso: "Un incidente de seguridad en curso está afectando a los usuarios del módulo Cosmos EVM. Los equipos de seguridad e ingeniería de Cosmos Labs están respondiendo proactivamente a este incidente. Hemos recomendado a las cadenas Cosmos EVM que se han puesto en contacto con nosotros que soliciten a sus validadores que pausen su cadena."

Sin embargo, ya era demasiado tarde. Las críticas y la decepción de todas partes inundaban las redes sociales. "Mantienen un módulo EVM compartido del que dependen docenas de cadenas, pero cuando aparece una vulnerabilidad crítica en un precompilado, no lanzan un parche de manera proactiva a través de los canales principales, no hay un PoC claro ni instrucciones de despliegue coordinadas. Estas cadenas están aguas abajo de su código. Su trabajo es lanzar un parche de seguridad rápidamente + un PoC listo para implementar, para que todo el ecosistema pueda actualizarse limpiamente. En cambio, lo que obtuvimos fue una ruptura silenciosa desde arriba, y cada equipo luchando solo", expresó el desarrollador @justde.

Actualmente, el token Cosmos (ATOM) aún tiene una capitalización de mercado de 8 mil millones de dólares, ocupando el puesto 68 entre todos los tokens, pero ha caído más del 95% desde su máximo histórico.

Su desarrollo ecológico también se ha visto afectado continuamente en los últimos años. Solo en los últimos seis meses, proyectos del ecosistema Cosmos como Neutron, Mars Protocol, Pryzm, Leap Wallet y Cosmostation anunciaron el cese de operaciones, mientras que proyectos como Secret Network y Noble anunciaron que abandonaban el ecosistema Cosmos, optando por construir su propia Layer1 o migrar al ecosistema de Ethereum.

Esta serie de robos consecutivos sin duda magnifica nuevamente las deficiencias profundas de Cosmos en auditorías de seguridad de código subyacente, mecanismos de coordinación entre cadenas y sistemas de respuesta ante emergencias.

Las vulnerabilidades de seguridad en sí mismas quizás sean inevitables, pero la lógica descabellada de "publicar un parche sin informar a los proyectos aguas abajo", junto con las diversas actuaciones de "grupo amateur", son suficientes para que todos los constructores sientan un escalofrío.

Criptos en tendencia

Preguntas relacionadas

Q¿Cuál fue el error crítico en el módulo EVM de Cosmos que permitió los ataques y cómo ocurrió?

AEl ataque se basó en la explotación conjunta de tres fallos en el módulo EVM de Cosmos: un desbordamiento negativo (underflow) al escribir de vuelta el saldo de delegación a la EVM durante la precompilación de staking, junto con otras dos vulnerabilidades que aún no se han hecho públicas oficialmente. La combinación de estos defectos permitió a los atacantes vaciar las billeteras del tesoro de los protocolos afectados.

Q¿Por qué se considera que la respuesta de Cosmos Labs ante la vulnerabilidad fue inadecuada o 'extremadamente irresponsable'?

APorque Cosmos Labs publicó el parche de seguridad crítico (v0.7.2) en GitHub de forma completamente pública el 19 de agosto, pero no proporcionó ninguna advertencia privada, notificación urgente ni instrucciones de actualización coordinada a los proyectos que dependen de su módulo. Esta falta de comunicación proactiva y coordinación dio a los atacantes una ventana de tiempo para estudiar el parche, entender la vulnerabilidad y explotarla antes de que muchos proyectos pudieran actualizar sus sistemas.

Q¿Qué consecuencias financieras inmediatas tuvieron los ataques en los proyectos afectados como KiiChain, TAC y Nesa?

ALos ataques provocaron que los tokens nativos de los proyectos afectados (como KII, TAC y NES) se desplomaran más de un 90% en cuestión de horas. Por ejemplo, el token de Nesa cayó de aproximadamente 0.22 dólares a solo 0.011 dólares, una pérdida del 94%. Los atacantes robaron los activos de reserva de los tesoros de los protocolos y los vendieron masivamente en el mercado, causando pérdidas enormes a los tenedores.

QSegún el desarrollador @justde, ¿cuál debería haber sido el procedimiento correcto de Cosmos Labs al descubrir una vulnerabilidad tan grave?

ASegún @justde, el procedimiento correcto hubiera incluido: 1) Publicar rápidamente un parche de seguridad. 2) Proporcionar una 'prueba de concepto' (PoC) clara y lista para desplegar, para que todo el ecosistema entendiera la amenaza y pudiera implementar la corrección de manera limpia y coordinada. 3) Notificar activamente a todos los proyectos de la cadena dependientes a través de los canales principales, en lugar de dejar que cada equipo luchara por su cuenta después de un cambio disruptivo y silencioso en el código fuente.

Q¿Qué problemas estructurales más amplios del ecosistema Cosmos pone de manifiesto este incidente de seguridad?

AEste incidente pone de manifiesto profundas deficiencias estructurales en Cosmos, incluyendo: 1) Mecanismos de auditoría de seguridad del código base insuficientes. 2) Falta de un sistema de coordinación y comunicación efectivo para respuestas de emergencia entre el equipo central (Cosmos Labs) y los proyectos de su ecosistema. 3) Un historial reciente de proyectos que abandonan el ecosistema (como Secret Network, Noble) o cierran (Neutron, Mars Protocol), lo que sugiere problemas subyacentes de sostenibilidad y confianza que este evento de seguridad ha exacerbado.

Lecturas Relacionadas

Dos surcoreanos me cuentan: los aumentos salariales en los semiconductores son minoritarios, y las ganancias en bolsa también son solo 'historias felices'

Dos coreanos (un directivo de Samsung y el propietario de una clínica de estética) comparten su perspectiva sobre el reciente boom y la volatilidad del mercado bursátil surcoreano, impulsado por el sector de los semiconductores. Contrariamente a los relatos exagerados y "demasiado dramáticos" que circulan en las redes sociales sobre una "edad de oro" de euforia colectiva, la realidad social es más contenida. Los coreanos no suelen mostrar abiertamente sus ganancias o pérdidas. El aumento del interés por la bolsa es real (más cuentas, más inversión), pero no un frenesí público. En cuanto al sector semiconductor, un ejecutivo de Samsung aclara que los rumores sobre grandes aumentos salariales generalizados son inexactos. Los sindicatos coreanos ("sindicatos nobles") a menudo representan a una minoría privilegiada, y las mejoras competitivas entre empresas como Samsung y SK suelen limitarse a empleados clave o investigadores, no a la plantilla general. El crecimiento del sector se traduce más en nueva contratación que en redistribución de salarios. Históricamente, la inversión inmobiliaria era la principal vía de acumulación de riqueza en Corea. Solo recientemente, debido a la regulación del mercado inmobiliario y las políticas de estímulo bursátil, la bolsa ha ganado atractivo, llevando a muchos novatos a invertir, a veces con préstamos o apalancamiento. Esta oleada de nuevos inversores, combinada con la toma de beneficios por parte de capitales extranjeros e institucionales, ha contribuido a la alta volatilidad y a las recientes interrupciones ("circuit breakers"). Muchos inversores minoristas, sobreendeudados, han sufrido grandes pérdidas, reduciendo gastos y vendiendo activos. Prevalece una sensación de desilusión ("al final, con acciones no se gana dinero"). A pesar de la corrección, uno de los entrevistados mantiene el optimismo a largo plazo sobre el valor de empresas líderes como Samsung o SK Hynix y sigue invirtiendo. La conclusión es que, más allá del desconocimiento cultural, la dinámica especulativa en Corea no difiere mucho de la de otros mercados: la percepción de que "los demás viven mejor" suele ser un espejismo.

marsbitHace 44 min(s)

Dos surcoreanos me cuentan: los aumentos salariales en los semiconductores son minoritarios, y las ganancias en bolsa también son solo 'historias felices'

marsbitHace 44 min(s)

¿Vale Unitree Technology realmente 240.000 millones de yuanes?

A mediados de agosto de 2026, Unitree Tech cotizó en la STAR Market con una capitalización bursátil que alcanzó brevemente los 444.900 millones de yuanes antes de estabilizarse alrededor de los 243.900 millones. Esto plantea la pregunta: ¿justifica una valoración tan elevada una empresa con unos ingresos de 17.000 millones de yuanes en 2025? El análisis utiliza el modelo de ingresos residuales de Ohlson, evaluando cuatro dimensiones clave: ROE, sostenibilidad, crecimiento y riesgo. **ROE:** Unitree demostró alta rentabilidad antes de la OPV, pero la inyección masiva de capital tras la salida a bolsa diluirá temporalmente el ROE. El reto es reconstruirlo mediante márgenes, rotación de activos y disciplina en la asignación de capital. **Sostenibilidad:** Su ventaja reside en el control motor y capacidades de ingeniería integral. Sin embargo, la verdadera barrera comercial requiere transformar los "gestos" demostrativos en una "capacidad laboral" estable, fiable y con costes controlados para los clientes, generando flujos de caja recurrentes. **Crecimiento:** El camino a largo plazo implica evolucionar de vender hardware a ofrecer soluciones por escenarios y, finalmente, convertirse en una plataforma de "trabajo" con un ecosistema de datos y modelos que se refuerce a sí mismo (más despliegues → más datos → modelos más inteligentes). **Evaluación de Riesgos:** La estructura de gobierno con derechos de voto especiales del fundador acelera la toma de decisiones, pero requiere sólidos contrapesos institucionales. Los riesgos de ESG, como la seguridad física, la privacidad de datos y la normativa exterior (ej. nuevas restricciones de la FCC en EE.UU.), son factores de riesgo crecientes que afectan a la tasa de descuento. **Conclusión sobre la valoración:** Con una capitalización de ~243.900 millones de yuanes (~144 veces los ingresos de 2025), el mercado está anticipando un crecimiento excepcional y sostenido durante años. Unitree es una empresa destacada con tecnología, producto e ingresos reales, pero el precio actual deja un margen de seguridad muy estrecho, exigiendo una ejecución casi impecable en todos los frentes para justificar las elevadas expectativas implícitas. La inversión se basa en su capacidad para convertir la ventaja técnica en un ROE alto y sostenible.

marsbitHace 45 min(s)

¿Vale Unitree Technology realmente 240.000 millones de yuanes?

marsbitHace 45 min(s)

Los capitalistas de riesgo comienzan a predecir el futuro con IA

DigClaw, empresa especializada en inteligencia predictiva, ha logrado posicionar su marco de predicción Rhizome v1 en los puestos #1, #3 y #7 en la plataforma de evaluación FutureX, utilizando tres modelos base distintos (como Kimi-K3 y DeepSeek-V4-Pro). Este resultado valida su hipótesis central: la capacidad predictiva puede residir fuera del modelo base, en un sistema que combina de forma estructurada búsqueda, razonamiento causal e inferencia probabilística. El sistema Rhizome aborda las limitaciones de los LLMs para la predicción (falta de causalidad, razonamiento contrafáctico y calibración) mediante tres decisiones de diseño clave: 1) Desacopla la búsqueda de información (optimizada para relevancia) del razonamiento causal. 2) Registra cada predicción en una trayectoria completa para una calibración probabilística continua, creando un activo de datos único. 3) Implementa un marco de actualización bayesiana consciente de las cadenas causales para evitar el recuento doble de evidencias y el exceso de confianza. Esta infraestructura predictiva, probada externamente en FutureX, es el núcleo de Newborn Ventures, un fondo de capital de riesgo impulsado por IA que aplica estas capacidades para identificar tendencias (Beta) y oportunidades de inversión. DigClaw ofrece este sistema para la toma de decisiones estratégicas en empresas, instituciones financieras y fondos gubernamentales.

marsbitHace 56 min(s)

Los capitalistas de riesgo comienzan a predecir el futuro con IA

marsbitHace 56 min(s)

Trading

Spot

Artículos destacados

Cómo comprar ATOM

¡Bienvenido a HTX.com! Hemos hecho que comprar Cosmos (ATOM) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Cosmos (ATOM) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Cosmos (ATOM)Después de comprar tu Cosmos (ATOM), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Cosmos (ATOM)Tradear fácilmente con Cosmos (ATOM) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

464 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar ATOM

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de ATOM (ATOM).

活动图片