El ecosistema Cosmos se ha enfrentado a un serio desafío: se ha confirmado un ataque al módulo Cosmos EVM, que ha obligado a tres redes a suspender sus operaciones de inmediato. No se trata de un incidente menor, sino de un problema sistémico que afecta la capa fundamental de la infraestructura, lo que pone en duda la seguridad de los proyectos construidos sobre Cosmos SDK.
Cronología del incidente: de MANTRA a KiiChain y TAC
El equipo de MANTRA fue el primero en dar la voz de alarma, congelando temporalmente su cadena principal, citando una vulnerabilidad «en una de las dependencias». Más tarde se reveló que el problema residía precisamente en el módulo Cosmos EVM, que permite ejecutar contratos inteligentes de tipo Ethereum en redes basadas en Cosmos SDK. Tras una actualización de emergencia a la versión 8.4.0, la red MANTRA fue restaurada y los fondos de los usuarios, según aseguran los desarrolladores, permanecieron intactos: solo se vieron afectadas dos carteras controladas por el propio equipo.
Sin embargo, esto fue solo el comienzo. Ese mismo día, el 22 de agosto, la red KiiChain fue atacada. El atacante explotó la misma vulnerabilidad 18 veces consecutivas, logrando extraer más de 148,32 millones de tokens KII antes de que los validadores detuvieran la cadena en el bloque 9 355 723. El equipo de KiiChain destacó que el problema no estaba en su código, sino en el módulo común Cosmos EVM (cosmos/evm), que se utiliza sin modificaciones. La red aún no se ha restablecido: se planea un reinicio mediante una actualización acordada del código binario en un bloque preseleccionado, sin votación a través de la gobernanza on-chain.
En paralelo, la red TAC también detuvo sus operaciones en el bloque 24 671 475 después de que un atacante vaciara una cuenta. El equipo de TAC confirmó que la vulnerabilidad se encuentra en el módulo común, no en su propia implementación.
Reacción de Cosmos Labs y perspectivas
Cosmos Labs remitió todas las preguntas a su especialista en seguridad y prometió publicar un informe detallado una vez que se resuelva la situación. Las causas del ataque aún no se han revelado, lo que añade incertidumbre. Este incidente es un claro recordatorio de que incluso los ecosistemas maduros con un fuerte énfasis en la modularidad son vulnerables a errores en los componentes comunes.
Mi análisis: La situación subraya la importancia crítica de auditar no solo el código propio, sino también todas las dependencias, especialmente en los marcos de trabajo blockchain modulares. El hecho de que la vulnerabilidad se detectara simultáneamente en varias redes indica su naturaleza profunda y la posible escalabilidad de la amenaza. Los inversores y desarrolladores deberían revisar sus protocolos de seguridad y considerar la posibilidad de realizar pruebas más exhaustivas de los módulos comunes antes de su despliegue en producción. Restaurar la confianza en Cosmos EVM requerirá no solo una corrección técnica, sino también un informe transparente sobre las causas raíz del incidente.