Cosmos Labs alerta de un incidente de seguridad que afecta a usuarios del módulo Cosmos EVM

Resumen del mercado generado por IA
Cosmos Labs advirtió de un incidente de seguridad activo dirigido a cadenas que utilizan su módulo Cosmos EVM y aconsejó a los validadores detener las redes, lo que indica un mayor riesgo operativo y de contratos inteligentes en todo el ecosistema Cosmos. El incidente se produce tras las recientes brechas de MANTRA y TAC y podría estar relacionado con la vulnerabilidad de precompilación ASA2026002/ICS20, lo que aumenta la preocupación sobre la exhaustividad del parche o nuevos vectores de explotación. El impacto a corto plazo se centra en la liquidez, la actividad de los puentes y las primas de riesgo para los activos vinculados a Cosmos.
Nivel de impacto
● Alto
Activos afectados
ATOM/USDT-1.22%
Ideas de IA · ATOM/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Cosmos Labs informó el 24 de agosto de un incidente de seguridad en curso que está apuntando a redes construidas con su módulo Cosmos EVM, una capa "plug and play" que permite a cadenas basadas en Cosmos SDK ser compatibles con la Ethereum Virtual Machine (EVM). El mensaje a los validadores potencialmente afectados fue directo: detener las redes. La compañía señaló que publicará un informe completo cuando la situación esté contenida. La advertencia llega tras varios episodios en 2026. En enero de 2026, el exploit de SagaEVM provocó pérdidas estimadas en 7 millones de dólares. El ataque afectó a 15 cadenas que utilizaban el módulo, aunque solo una terminó siendo explotada. Los precedentes más inmediatos se produjeron en agosto. MANTRA Chain sufrió una intrusión entre el 20 y el 22 de agosto, lo que obligó a una parada de 30 horas; las operaciones se reanudaron tras aplicar parches de emergencia. TAC también fue atacada el 22 de agosto: los atacantes aprovecharon vulnerabilidades en la capa de precompilados, lo que permitió transferencias no autorizadas de fondos sin necesidad de acuñar nuevos tokens. Dos días después, Cosmos Labs emitió su aviso para todo el ecosistema. El calendario sugiere que los incidentes de MANTRA y TAC pudieron destapar una debilidad más amplia o que los atacantes lograron generalizar el método a varias cadenas que comparten la misma base de código. La cadena de vulnerabilidades apunta a ASA2026002, un fallo crítico divulgado en marzo de 2026. Estaba relacionado con el precompilado ICS20, componente encargado de las transferencias de tokens entre cadenas dentro del ecosistema Cosmos. El problema residía en una gestión incorrecta del estado durante ejecuciones EVM anidadas, lo que podía permitir manipular el seguimiento de saldos y propiedad en transacciones complejas. En marzo se desarrolló y desplegó un parche mediante un esfuerzo conjunto de múltiples actores del ecosistema. La reaparición de exploits en agosto reabre la duda sobre si la corrección fue incompleta o si han surgido nuevas vías de ataque en código relacionado. Cosmos Labs no ha publicado todavía la lista completa de cadenas afectadas ni el valor total en riesgo. La recomendación implica detener la producción de bloques hasta que la empresa emita nuevas directrices.