NoticiasCriptoCosmos Labs insta a las cadenas EVM a detenerse tras un fallo compartido que drenó tres redes

Cosmos Labs insta a las cadenas EVM a detenerse tras un fallo compartido que drenó tres redes

Autor: DefiLiban·

Puntos clave

  • Cosmos Labs indicó a las cadenas compatibles con EVM que detuvieran sus operaciones tras un fallo compartido que, según informes, drenó tres redes, dirigiendo la guía a validadores y operadores de infraestructura en lugar de a usuarios finales.
  • El fallo proviene de un componente común del módulo Cosmos EVM, lo que significa que cadenas adicionales a las tres redes drenadas podrían portar el código vulnerable.
  • MANTRA detuvo su cadena por un problema del módulo Cosmos EVM, y KiiChain publicó por separado una guía sobre el mismo incidente.
  • Cosmos EVM fue introducido en 2025 como un marco para cadenas compatibles con Ethereum dentro del ecosistema de Cosmos SDK, por lo que los equipos que lo adoptan heredan componentes centrales compartidos en lugar de implementaciones a medida.
  • El valor total drenado, los contratos específicos o la versión del módulo afectada, y la lista completa de cadenas que portan el código vulnerable siguen siendo desconocidos al momento de la publicación.
Cosmos Labs insta a las cadenas EVM a detenerse tras un fallo compartido que drenó tres redes

Cosmos Labs instó a las cadenas EVM a detener sus operaciones después de que un fallo compartido, según informes, drenó tres redes, y advirtió a los validadores y operadores de infraestructura sobre la exposición a código común en toda la pila de Cosmos EVM.

Qué les indicó Cosmos Labs a las cadenas EVM

Cosmos Labs aconsejó a las cadenas compatibles con EVM detenerse tras un incidente de seguridad que, según informes, drenó tres redes, de acuerdo con informaciones de crypto.news. La guía estaba dirigida a operadores de cadenas y validadores, no a los usuarios finales.

El llamado a la detención es una medida defensiva de contención: detener la producción de bloques puede ayudar a prevenir una mayor explotación mientras los equipos evalúan el alcance de la exposición. The Defiant informó que la naturaleza compartida del fallo fue lo que convirtió un problema de una sola cadena en una preocupación más amplia que abarca varias redes.

Cosmos Labs emitió la guía directamente a través de su canal oficial en X.

Fuente: @cosmoslabs_io en X

Por qué se describe el fallo como compartido

Un fallo compartido significa que la misma falla existía en más de una implementación, lo que apunta a un componente común del módulo Cosmos EVM que varias cadenas heredaron. Esa dependencia compartida es la razón por la que la solicitud de detención se extendió más allá de las tres redes drenadas hacia otras cadenas que ejecutan un código similar.

El patrón de exposición se deriva de cómo está construida la pila: Cosmos EVM fue introducido en 2025 como un marco para implementar cadenas compatibles con Ethereum dentro del ecosistema de Cosmos SDK, por lo que los equipos que lo adoptan heredan componentes centrales comunes en lugar de mantener implementaciones EVM a medida. Las fallas por dependencias compartidas de este tipo tienen precedentes en otros ámbitos, como el error del compilador Vyper de julio de 2023, que dejó múltiples pools de Curve expuestos a explotación porque varias implementaciones habían sido construidas con la misma versión defectuosa del compilador.

MANTRA fue uno de los operadores que respondió al problema subyacente del módulo, tras haber detenido su cadena por un problema del módulo Cosmos EVM. Su página de estado registra el estado operativo de la cadena durante la interrupción.

KiiChain también publicó una guía sobre el incidente en su canal oficial, mediante una publicación en X. El hecho de que equipos separados respondieran a la misma falla subyacente es coherente con una base de código compartida y no con explotaciones aisladas.

Qué deben vigilar los operadores y usuarios a continuación

El riesgo inmediato es operativo: las cadenas que ejecutan el módulo afectado deben decidir si pausan la producción de bloques, y los proveedores de infraestructura deben evaluar si mantienen en línea los puentes y las dApps. La detención busca congelar el radio de impacto hasta que haya un parche disponible.

Los usuarios de cadenas afectadas o relacionadas deben confirmar el estado operativo de cualquier red antes de realizar transacciones, y tratar las pausas en depósitos, retiros o actividad de puentes como una contención esperada y no como interrupciones aisladas. El precedente es similar al de otros protocolos que han congelado productos tras explotaciones para limitar pérdidas adicionales.

La aplicación coordinada de parches en muchas cadenas independientes también tiene precedentes en el ecosistema Cosmos, donde validadores y desarrolladores principales ya han implementado antes correcciones para vulnerabilidades compartidas de SDK e IBC antes de su divulgación pública, de modo que las actualizaciones estuvieran instaladas antes de que los fallos se conocieran ampliamente.

Al momento de la publicación siguen siendo incógnitas clave: el valor total drenado, los contratos específicos o la versión del módulo afectada, y la lista completa de cadenas que portan el código vulnerable. La recuperación depende de un parche verificado y de condiciones de reinicio coordinadas por parte de los equipos responsables.