Cosmos Labs pide detener las cadenas EVM tras un exploit en KiiChain que movió 148 millones de KII
Puntos clave
- •El exploit del 22 de agosto contra KiiChain movió 148.33 millones de KII en 18 rondas antes de que los validadores detuvieran la red en el bloque 9,355,723.
- •Alrededor de 80.73 millones de KII, o el 54.4% del monto robado, permanecen congelados en direcciones controladas por el atacante en KiiChain.
- •Otros 67.6 millones de KII fueron transferidos mediante un puente a BNB Smart Chain, donde 64.6 millones se vendieron por BUSD y USDT y 3 millones llegaron a KuCoin.
- •Warden Protocol publicó la versión 1.0.2 el 23 de agosto, actualizando Cosmos EVM a v0.6.2 y bloqueando la creación de cuentas de vesting a través de la ruta afectada.
- •MANTRA detuvo su mainnet el 21 de agosto tras identificar un exploit vinculado a una dependencia de software upstream.

Cosmos Labs ha pedido a las redes que utilizan su módulo EVM que soliciten a sus validadores detener sus cadenas mientras los ingenieros responden a vulnerabilidades en el software que aporta ejecución compatible con Ethereum a las redes de Cosmos SDK.
La solicitud de detención de emergencia, publicada en X, llegó después de que varias redes de Cosmos EVM tomaran medidas defensivas y de que KiiChain sufriera la mayor pérdida confirmada. Dado que el módulo es código compartido, la solicitud trató en la práctica a cada red que lo ejecuta como potencialmente expuesta hasta que fuera parcheada, lo que subraya cómo un solo defecto upstream puede propagarse a muchas cadenas en lugar de quedar confinado a una sola aplicación. Cosmos Labs afirmó que está coordinándose con los equipos afectados y que planea publicar un informe completo del incidente una vez que se complete el trabajo de seguridad restante.
El ataque a KiiChain movió 148 millones de KII
El exploit del 22 de agosto contra KiiChain movió 148.33 millones de KII a través de 18 rondas de ataque antes de que los validadores detuvieran la red en el bloque 9,355,723. Según el análisis del incidente del proyecto, el ataque aprovechó vulnerabilidades en componentes compartidos de Cosmos EVM y no en el código de la aplicación específico de KiiChain, lo que amplió el problema de seguridad más allá de una sola red.
Más de la mitad de los tokens robados sigue siendo recuperable. Alrededor de 80.73 millones de KII, o el 54.4% del monto robado, nunca salió de KiiChain y permanece congelado en direcciones controladas por el atacante. Otros 67.6 millones de KII cruzaron a través de Hyperlane hacia BNB Smart Chain, donde 64.6 millones fueron vendidos por BUSD y USDT y 3 millones llegaron a KuCoin. Se ha presentado una solicitud de congelamiento para el depósito en el exchange. Rastrear transferencias de puentes y marcar depósitos en plataformas centralizadas son pasos estándar en la respuesta a incidentes de cripto, ya que los exchanges pueden bloquear los fondos señalados fuera de la cadena.
La detención previa de KiiChain dejó inicialmente el monto de la pérdida sin resolver mientras el equipo rastreaba las transferencias por BSC. Hyperlane sirvió como ruta de salida de KiiChain después del exploit de EVM y no ha sido identificado como el componente vulnerable.
KII se ha recuperado con fuerza de la venta que acompañó al ataque. El token se negociaba cerca de $0.061 en las primeras horas del martes, después de tocar un mínimo histórico de $0.01131 el 22 de agosto, un rebote de más de 400%.
Warden publica un parche mientras MANTRA también se detiene
Warden Protocol publicó la versión 1.0.2 el 23 de agosto, actualizando Cosmos EVM a v0.6.2 y bloqueando la creación de cuentas de vesting a través de la ruta afectada. El lanzamiento siguió a Cosmos EVM v0.6.2 y v0.7.2, ambos publicados el 19 de agosto con correcciones de seguridad que requieren actualizaciones coordinadas con cambio de estado. En las cadenas de Cosmos SDK, este tipo de actualizaciones exige que los validadores cambien a un nuevo software en una altura de bloque acordada, razón por la cual las detenciones de emergencia son una medida de contención establecida en este ecosistema.
MANTRA ya había detenido su mainnet el 21 de agosto después de aislar un exploit en una dependencia de software upstream. Los validadores, los endpoints públicos y la infraestructura interoperable entre cadenas operada por MANTRA fueron detenidos mientras se preparaba el software parcheado.
Cosmos EVM incorpora una máquina virtual de Ethereum completa dentro de las cadenas de Cosmos SDK, lo que permite que los contratos de Solidity interactúen directamente con los módulos nativos de staking, gobernanza e IBC a través de precompilados. Los precompilados se sitúan en la frontera entre los dos modelos de ejecución, lo que los convierte en una superficie sensible desde el punto de vista de la seguridad en las cadenas compatibles con EVM. El análisis del incidente de KiiChain identificó tres defectos involucrados en la ruta del exploit, mientras que solo el componente de subdesbordamiento había sido parcheado públicamente de forma upstream cuando se publicó el informe.
KiiChain permanece detenida mientras se prepara su actualización parcheada. El plan de reinicio incluye recuperar los 80.73 millones de KII que siguen en la cadena y añadir límites de retiro a las rutas interoperables antes de reanudar las operaciones normales. Siguen pendientes el informe completo del incidente de Cosmos Labs y las actualizaciones coordinadas en otras redes que ejecutan el módulo.