Fallo de Cosmos EVM afecta a cuatro cadenas; KiiChain reporta gran pérdida

Las detenciones de validadores contienen los ataques mientras la divulgación del parche recibe críticas de seguridad
TL;DR
- Cosmos Labs advirtió a las redes de Cosmos EVM afectadas que detuvieran sus cadenas durante un incidente de seguridad en curso.
- MANTRA, TAC, KiiChain y Nesa fueron identificadas como afectadas, con resultados financieros muy dispares.
- KiiChain culpó al proceso de divulgación de Cosmos Labs después de que atacantes explotaran su red antes de que los validadores detuvieran las operaciones.
Opera de forma más inteligente en Jupiter, el DEX líder de Solana, creado para una ejecución rápida y gran liquidez.
Intercambia tokens a tasas competitivas, enruta automáticamente a través de múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!
Cosmos Labs advirtió a las cadenas de Cosmos EVM afectadas el 24 de ago. de 2026 para pedir a los validadores que detuvieran sus redes tras un incidente de seguridad relacionado con el módulo compartido, con MANTRA, TAC, KiiChain y Nesa identificadas como afectadas. KiiChain reportó el mayor impacto cuantificado, afirmando que se sustrajeron 148.3 millones de KII en 18 ataques antes de que los validadores detuvieran la red.
Cosmos Labs insta a las redes afectadas a detener operaciones
Cosmos Labs dijo que el incidente afectó a los usuarios del módulo Cosmos EVM y que sus equipos de seguridad e ingeniería estaban respondiendo. “Un incidente de seguridad en curso ha afectado a usuarios del módulo Cosmos EVM. Los equipos de seguridad e ingeniería de Cosmos Labs han estado respondiendo de forma proactiva a este incidente. Hemos aconsejado a las cadenas de Cosmos EVM que están en contacto con nosotros que soliciten a los validadores detener sus cadenas”, indicó Cosmos Labs.

Cosmos EVM es un módulo de software que permite que las cadenas basadas en Cosmos SDK admitan la Ethereum Virtual Machine, aplicaciones compatibles con Ethereum y herramientas relacionadas. Dado que varias redes independientes pueden depender del mismo componente, el alcance de un fallo puede variar según la versión de software, la configuración y la integración que use cada cadena.
El fallo se había corregido durante la semana anterior, antes de que Cosmos Labs emitiera su advertencia pública más amplia. Las notas de la versión de Cosmos EVM indicaban: “esta versión contiene correcciones de seguridad importantes. Recomendamos que todas las cadenas actualicen a esta versión con parche lo antes posible mediante una actualización coordinada”. La publicación no estuvo acompañada de una advertencia equivalente en la cuenta oficial de X de Cosmos Labs antes de los incidentes en las cadenas afectadas descritos en la información disponible.

La divulgación original fue calificada como “negligente AF”, mientras que la política de seguridad de Cosmos se describió como un “modelo de parche silencioso”. Las críticas se centraron en si las cadenas downstream recibieron suficiente aviso y tiempo para actualizar antes de que la corrección se hiciera visible públicamente.

KiiChain dice que las pérdidas eran evitables
KiiChain afirmó que la vulnerabilidad se encontraba en el código de Cosmos EVM y no en código específico de KiiChain, señalando que su red había usado el módulo sin modificaciones. El proyecto calificó sus pérdidas como “evitables” y culpó al proceso de divulgación, citando falta de aviso previo, no marcar la actualización como crítica y demoras en comunicar el parche.
“Publicar una corrección de seguridad abiertamente, antes de que se informe en privado a las cadenas que ejecutan ese código y se les dé tiempo para parchear, entrega la vulnerabilidad a cualquiera que lea el commit”, dijo KiiChain en su postmortem.
KiiChain indicó que 80.7 millones de KII, equivalentes al 54% de los tokens explotados, podrían recuperarse porque no habían salido de la cadena. La diferencia aritmética restante entre el total reportado y el monto recuperable es de 67.6 millones de KII, aunque esa cifra no fue identificada por separado por KiiChain como una pérdida irrecuperable.
Las wallets de KiiChain fueron vaciadas el 22 de ago. de casi 150 millones de KII, con un valor teórico de más de $9 millones en ese momento. Los tokens robados se vendieron finalmente por unos $1.6 millones en BUSD, desplomando brevemente el precio del token.
TAC, MANTRA y Nesa toman caminos distintos
TAC fue explotada el mismo día que KiiChain. Los validadores detuvieron nuevas operaciones tras el drenaje no autorizado inicial. MANTRA y Nesa, por el contrario, anunciaron detenciones de cadena antes de que Cosmos Labs emitiera su advertencia más amplia, sin pérdidas aparentes de fondos de usuarios reportadas para ninguna de las dos redes.
MANTRA reanudó operaciones más tarde tras aplicar el software actualizado de Cosmos EVM, mientras que KiiChain permaneció fuera de línea y requirió que los validadores coordinaran su próxima actualización de red. Los diferentes resultados dejaron a cada cadena afectada en una etapa distinta de remediación pese a depender del mismo módulo compartido.
Cosmos Labs dijo que publicaría un informe completo del incidente una vez que el asunto se resolviera. En el periodo cubierto por las divulgaciones, la causa raíz técnica seguía sin resolverse públicamente, y las divulgaciones de las cadenas afectadas aportaron el principal registro cuantificado de pérdidas y medidas de recuperación.
Una red Cosmos EVM aparte, Saga EVM, perdió aproximadamente $7 millones en enero de 2026.
Preguntas frecuentes
¿Qué redes se vieron afectadas?
MANTRA, TAC, KiiChain y Nesa fueron identificadas como redes de Cosmos EVM afectadas.
¿Por qué Cosmos Labs solicitó detenciones de cadena?
Las detenciones se usaron para restringir más cambios de estado de la blockchain mientras los equipos de seguridad investigaban.
¿MANTRA reanudó operaciones?
Sí. MANTRA reinició después de desplegar el software actualizado de Cosmos EVM.
¿KiiChain vuelve a operar?
KiiChain permanecía fuera de línea a la espera de una actualización coordinada de validadores.
Este artículo ha sido refinado y mejorado por ChatGPT.