Cosmos Labs ordena la suspensión de las cadenas Cosmos EVM mientras un incidente de seguridad se propaga por la infraestructura compartida
Puntos clave
- •Cosmos Labs pidió a los validadores que operan cadenas basadas en Cosmos EVM que detuvieran sus operaciones tras un nuevo incidente de seguridad.
- •MANTRA Chain pausó la producción de bloques tras detectar actividad sospechosa y luego comunicó que el problema había sido contenido.
- •KiiChain reportó que un atacante explotó una falla para manipular saldos y vaciar alrededor de 148 millones de KII.
- •La arquitectura de software compartido de Cosmos EVM implica que una vulnerabilidad puede afectar a múltiples redes independientes al mismo tiempo.
- •Cosmos Labs dijo que publicará un informe detallado una vez que el incidente esté contenido.

Cosmos Labs ha llamado a los validadores que operan cadenas construidas con su módulo Cosmos EVM a suspender las operaciones de red tras un nuevo incidente de seguridad que generó preocupación en todo el ecosistema. El aviso llega cuando varias redes basadas en Cosmos experimentan interrupciones y reportan exploits vinculados a la pila de software compartida.
La advertencia sigue a una semana turbulenta para las cadenas Cosmos EVM. MANTRA Chain detuvo su red, pausando la producción de bloques, tras detectar actividad sospechosa, y más tarde comunicó que el incidente había sido contenido. Según el equipo, se vieron afectadas dos direcciones de billetera, pero los fondos de los usuarios no fueron explotados. Posteriormente, MANTRA preparó una versión de software corregida y coordinó con los validadores antes de reanudar las operaciones.
KiiChain y TAC también reportaron incidentes de seguridad relacionados con vulnerabilidades en componentes conectados al entorno de Cosmos EVM. KiiChain indicó que un atacante explotó una falla que permitía la manipulación no autorizada de saldos, vaciando aproximadamente 148 millones de KII, el token nativo de la red, a través de múltiples transacciones antes de que la cadena fuera congelada.
El software compartido aumenta los riesgos para todo el ecosistema
Cosmos EVM ofrece compatibilidad con la Ethereum Virtual Machine a las blockchain basadas en Cosmos, lo que permite a los desarrolladores desplegar contratos inteligentes de estilo Ethereum mientras construyen sobre la pila de Cosmos. La contrapartida es que una vulnerabilidad en un componente compartido puede afectar potencialmente a múltiples redes independientes al mismo tiempo.
La última advertencia sigue a una vulnerabilidad anterior de Cosmos EVM divulgada este año. Esa falla involucraba un manejo incorrecto del estado durante la ejecución anidada del EVM y provocó pérdidas en Saga EVM. Cosmos Labs luego publicó una corrección permanente y coordinó actualizaciones con las cadenas afectadas.
El riesgo de los componentes compartidos ya se había manifestado antes en otras partes del ecosistema de Cosmos. En octubre de 2022, una vulnerabilidad crítica en el protocolo de comunicación entre blockchain IBC impulsó actualizaciones de emergencia coordinadas en varias redes basadas en Cosmos, un caso anterior en el que la respuesta dependió de que los validadores aplicaran los parches en conjunto para contener la exposición de todo el ecosistema.
El incidente actual sigue bajo investigación, y Cosmos Labs ha dicho que publicará un informe detallado una vez que la situación esté contenida. Hasta entonces, los validadores enfrentan incertidumbre sobre qué redes siguen expuestas y si cadenas adicionales podrían verse afectadas.
El episodio pone de relieve el desafío de seguridad que enfrentan los ecosistemas de blockchain que dependen de infraestructura común. Una sola vulnerabilidad puede convertir un exploit aislado en un incidente de mayor alcance para la industria, lo que hace que la divulgación rápida, las actualizaciones coordinadas y la cooperación de los validadores sean fundamentales para limitar las pérdidas.