Un incidente a gran escala ha revelado una brecha crítica de seguridad en el módulo Cosmos EVM, obligando a tres importantes proyectos de blockchain a suspender sus operaciones de emergencia. No se trata de ataques aislados, sino de un problema sistémico que afecta la capa fundamental de la infraestructura de Cosmos SDK.

La primera en dar la alarma fue MANTRA, que detuvo la red para prevenir posibles daños. El equipo confirmó rápidamente que la vulnerabilidad reside precisamente en el módulo Cosmos EVM, que garantiza la compatibilidad con los contratos inteligentes de Ethereum. Afortunadamente, en el caso de MANTRA solo se vieron afectadas dos carteras controladas por el propio equipo, y los fondos de los usuarios permanecieron intactos. Tras actualizar a la versión 8.4.0, la red reanudó sus operaciones con normalidad.

Sin embargo, para KiiChain las consecuencias fueron mucho más graves. El atacante explotó la misma vulnerabilidad 18 veces consecutivas, logrando extraer más de 148,32 millones de tokens KII antes de que los validadores, en el bloque 9 355 723, decidieran detener la cadena. Los desarrolladores subrayan que el problema no está en su código, sino en el módulo común cosmos/evm, que se utiliza sin modificaciones. La red aún no se ha recuperado: el lanzamiento se realizará mediante una actualización acordada del código binario, que los validadores aplicarán simultáneamente.

Ese mismo día, TAC también se vio obligada a detener su red en el bloque 24 671 475 después de que un atacante vaciara una de las cuentas. El equipo de TAC, al igual que sus colegas de KiiChain, señala directamente al módulo común como la fuente del problema, eximiendo a su propio código de responsabilidad.

Cosmos Labs, por su parte, remitió todas las preguntas a su especialista en seguridad y prometió publicar un informe detallado una vez que la situación esté resuelta. Las causas del ataque aún no se han revelado.

Mi análisis de la situación

Este incidente es un claro ejemplo de cómo un solo error en la capa base puede paralizar varias ecosistemas independientes a la vez. Para Cosmos, esto es un duro golpe a su reputación, ya que el módulo EVM se posicionó como un puente confiable entre los mundos de Cosmos y Ethereum. La buena noticia es que los equipos actuaron con rapidez y el daño para los usuarios, según parece, es mínimo. Sin embargo, sin un informe público y un análisis detallado de las causas raíz, la confianza en el ecosistema seguirá en entredicho. Los inversores deben seguir de cerca la evolución de los acontecimientos y evaluar cómo los proyectos fortalecerán la seguridad después de esta lección.