{"id":14738,"date":"2026-04-21T13:32:09","date_gmt":"2026-04-21T13:32:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/el-investigador-de-cosmos-revela-una-vulnerabilidad-critica-en-cometbft-que-afecta-mas-de-8-mil-millones\/"},"modified":"2026-04-21T13:32:09","modified_gmt":"2026-04-21T13:32:09","slug":"el-investigador-de-cosmos-revela-una-vulnerabilidad-critica-en-cometbft-que-afecta-mas-de-8-mil-millones","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/el-investigador-de-cosmos-revela-una-vulnerabilidad-critica-en-cometbft-que-afecta-mas-de-8-mil-millones\/","title":{"rendered":"El investigador de Cosmos revela una vulnerabilidad cr\u00edtica en CometBFT que afecta m\u00e1s de $8 mil millones"},"content":{"rendered":"<h2>Vulnerabilidad Cr\u00edtica en CometBFT<\/h2>\n<p>El investigador <strong>Doyeon Park<\/strong> ha revelado una <strong>vulnerabilidad cr\u00edtica de alta gravedad<\/strong> en <strong>CometBFT<\/strong>, que podr\u00eda paralizar las cadenas de <strong>Cosmos<\/strong> que aseguran m\u00e1s de <strong>$8 mil millones<\/strong>. Esta situaci\u00f3n destaca las deficiencias en las pr\u00e1cticas de divulgaci\u00f3n de la infraestructura central de criptomonedas.<\/p>\n<h2>Detalles de la Vulnerabilidad<\/h2>\n<p>La vulnerabilidad de d\u00eda cero en la capa de consenso de CometBFT ha sido divulgada p\u00fablicamente por Park, lo que plantea nuevas interrogantes sobre las pr\u00e1cticas de divulgaci\u00f3n coordinada en la infraestructura de blockchain. Park indic\u00f3 que el error, calificado con un <strong>CVSS de 7.1 (Alto)<\/strong>, puede provocar que los nodos en las cadenas basadas en Cosmos se paralicen durante la fase de sincronizaci\u00f3n de bloques, lo que podr\u00eda interrumpir redes que, en conjunto, aseguran m\u00e1s de <strong>$8 mil millones<\/strong> en valor en cadena.<\/p>\n<blockquote><p>\u00abEstoy divulgando una vulnerabilidad de d\u00eda cero en la capa de consenso de Cosmos (CometBFT). Este es un problema de gravedad CVSS 7.1 (Alto) que puede causar que los nodos en el ecosistema de Cosmos, que aseguran m\u00e1s de $8 mil millones en activos, se paralicen durante la fase de sincronizaci\u00f3n de bloques. Sin embargo, el robo directo de activos es&#8230;\u00bb<\/p><\/blockquote>\n<p>Aunque Park aclar\u00f3 que el problema no permite el <strong>\u00abrobo directo de activos\u00bb<\/strong>, advirti\u00f3 que la detenci\u00f3n o el retraso en la producci\u00f3n de bloques en m\u00faltiples cadenas representa un <strong>riesgo operativo y econ\u00f3mico serio<\/strong> para los validadores, aplicaciones y usuarios.<\/p>\n<h2>Decisi\u00f3n de Divulgaci\u00f3n<\/h2>\n<p>El investigador agreg\u00f3 que decidi\u00f3 hacer p\u00fablica la vulnerabilidad solo despu\u00e9s de que sus intentos de resolver el problema a trav\u00e9s de los canales est\u00e1ndar de divulgaci\u00f3n coordinada fracasaran debido a una <strong>\u00abfalta de cooperaci\u00f3n\u00bb<\/strong> por parte del proveedor. Dado que CometBFT sustenta el consenso para muchas cadenas basadas en Cosmos-SDK, una paralizaci\u00f3n durante la sincronizaci\u00f3n de bloques puede repercutir en el ecosistema m\u00e1s amplio, afectando todo, desde <strong>transferencias IBC<\/strong> hasta <strong>protocolos DeFi<\/strong> construidos sobre redes afectadas.<\/p>\n<p>Incluso sin fondos en riesgo inmediato, las paralizaciones prolongadas de nodos pueden desencadenar <strong>emergencias de gobernanza<\/strong>, debates sobre recortes y <strong>interrupciones de liquidez<\/strong>, especialmente en cadenas que sirven como centros de enrutamiento o albergan stablecoins denominadas en d\u00f3lares.<\/p>\n<h2>Implicaciones para el Ecosistema de Cosmos<\/h2>\n<p>La decisi\u00f3n de Park de hacerse p\u00fablico resalta la tensi\u00f3n entre la <strong>transparencia del c\u00f3digo abierto<\/strong> y la necesidad de corregir silenciosamente errores cr\u00edticos en sistemas que ahora aseguran grupos de activos de miles de millones de d\u00f3lares. Para los interesados en Cosmos, este incidente probablemente acelerar\u00e1 los llamados a establecer <strong>procesos de respuesta de seguridad m\u00e1s formalizados<\/strong> y expectativas m\u00e1s claras sobre los plazos de divulgaci\u00f3n para vulnerabilidades en la capa de consenso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidad Cr\u00edtica en CometBFT El investigador Doyeon Park ha revelado una vulnerabilidad cr\u00edtica de alta gravedad en CometBFT, que podr\u00eda paralizar las cadenas de Cosmos que aseguran m\u00e1s de $8 mil millones. Esta situaci\u00f3n destaca las deficiencias en las pr\u00e1cticas de divulgaci\u00f3n de la infraestructura central de criptomonedas. Detalles de la Vulnerabilidad La vulnerabilidad de d\u00eda cero en la capa de consenso de CometBFT ha sido divulgada p\u00fablicamente por Park, lo que plantea nuevas interrogantes sobre las pr\u00e1cticas de divulgaci\u00f3n coordinada en la infraestructura de blockchain. Park indic\u00f3 que el error, calificado con un CVSS de 7.1 (Alto), puede provocar<\/p>\n","protected":false},"author":3,"featured_media":14737,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[870,65],"class_list":["post-14738","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cosmos","tag-hack"],"yoast_description":"El investigador de Cosmos, Doyeon Park, divulga una vulnerabilidad cr\u00edtica de d\u00eda cero en CometBFT que afecta m\u00e1s de $8 mil millones, revelando brechas en las pr\u00e1cticas de seguridad de blockchain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/14738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=14738"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/14738\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/14737"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=14738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=14738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=14738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}