{"id":17960,"date":"2026-08-31T07:52:08","date_gmt":"2026-08-31T07:52:08","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/la-vulnerabilidad-de-cosmos-evm-drena-mantra-tac-y-kiichain-en-ataques-cruzados\/"},"modified":"2026-08-31T07:52:08","modified_gmt":"2026-08-31T07:52:08","slug":"la-vulnerabilidad-de-cosmos-evm-drena-mantra-tac-y-kiichain-en-ataques-cruzados","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/la-vulnerabilidad-de-cosmos-evm-drena-mantra-tac-y-kiichain-en-ataques-cruzados\/","title":{"rendered":"La vulnerabilidad de Cosmos EVM drena MANTRA, TAC y KiiChain en ataques cruzados"},"content":{"rendered":"<h2>Vulnerabilidad Cr\u00edtica en Cosmos EVM<\/h2>\n<p>Cosmos Labs ha revelado que los atacantes explotaron una <strong>vulnerabilidad cr\u00edtica<\/strong> de Cosmos EVM en seis redes blockchain entre el 20 y el 25 de agosto, convirtiendo tokens robados en aproximadamente <strong>5.72 millones de d\u00f3lares<\/strong> en activos a trav\u00e9s de intercambios descentralizados y centralizados.<\/p>\n<h2>Detalles del Informe T\u00e9cnico<\/h2>\n<p>En un informe t\u00e9cnico publicado el viernes, Cosmos Labs indic\u00f3 que la falla hab\u00eda sido reportada por primera vez a trav\u00e9s de su programa de recompensas por errores el 25 de abril, casi cuatro meses antes de que comenzaran los ataques. Sus evaluadores no pudieron reproducir la explotaci\u00f3n en las configuraciones utilizadas por las redes de producci\u00f3n de Cosmos EVM y concluyeron en ese momento que los fondos de los usuarios no estaban en riesgo.<\/p>\n<p>Bas\u00e1ndose en esa evaluaci\u00f3n, los desarrolladores manejaron la vulnerabilidad mediante un <strong>parche p\u00fablico silencioso<\/strong> en lugar de distribuir privadamente una soluci\u00f3n de seguridad a las cadenas afectadas. Cosmos Labs implement\u00f3 la soluci\u00f3n en mayo sin informar a los operadores de la red sobre la vulnerabilidad que se abordaba.<\/p>\n<h2>El Ataque y sus Consecuencias<\/h2>\n<p>La evaluaci\u00f3n result\u00f3 ser incorrecta despu\u00e9s de que investigadores independientes establecieron a principios de agosto que el error afectaba a todas las cadenas de Cosmos EVM. Cosmos Labs luego ocult\u00f3 la soluci\u00f3n para dificultar la ingenier\u00eda inversa y lanz\u00f3 versiones corregidas a las 7:01 p.m. ET del 19 de agosto. Las notas de la versi\u00f3n mencionaban <strong>\u00abimportantes\u00bb correcciones de seguridad<\/strong> sin describir la vulnerabilidad.<\/p>\n<p>El primer ataque conocido comenz\u00f3 a las 3:06 p.m. ET del 20 de agosto, aproximadamente 20 horas despu\u00e9s de que el software corregido estuviera disponible. La vulnerabilidad involucraba un <strong>desbordamiento de enteros<\/strong> en Cosmos EVM, el marco compatible con Ethereum del ecosistema construido a partir de la base de c\u00f3digo de Evmos de c\u00f3digo abierto.<\/p>\n<blockquote>\n<p>\u00abUn atacante podr\u00eda crear una cuenta que contenga tokens bloqueados y delegar m\u00e1s tokens a un validador de los que la cuenta pod\u00eda gastar.\u00bb<\/p>\n<\/blockquote>\n<p>Seg\u00fan Cosmos Labs, no se crearon tokens adicionales a trav\u00e9s del proceso, y el suministro total de tokens permaneci\u00f3 efectivamente sin cambios. MANTRA indic\u00f3 que la explotaci\u00f3n cambi\u00f3 su suministro por solo una unidad base, la denominaci\u00f3n divisible m\u00e1s peque\u00f1a del token.<\/p>\n<h2>Impacto en MANTRA y Otras Redes<\/h2>\n<p>MANTRA sufri\u00f3 la mayor p\u00e9rdida p\u00fablicamente divulgada de los ataques, con <strong>720.9 millones de tokens MANTRA<\/strong> que luego se valoraron en aproximadamente <strong>3.6 millones de d\u00f3lares<\/strong>, tomados de dos direcciones. Una era la direcci\u00f3n de quema de la red. La segunda era una billetera multisignatura inactiva dejada de una campa\u00f1a de incentivos anterior.<\/p>\n<p>El ataque permaneci\u00f3 indetectado durante casi cuatro horas, dando al atacante tiempo para drenar la billetera multisig inactiva. MANTRA detuvo la red a las 7:13 p.m. ET del 20 de agosto. Aproximadamente 38 millones de MANTRA robados permanecieron congelados en la billetera del atacante, pero el 94.7% de los tokens robados ya se hab\u00edan transferido a una direcci\u00f3n de dep\u00f3sito de intercambio centralizado a trav\u00e9s de 15 transacciones.<\/p>\n<h2>Reacciones y Medidas Posteriores<\/h2>\n<p>Cosmos Labs recomend\u00f3 que las redes vulnerables se detuvieran el 22 de agosto, despu\u00e9s de que MANTRA, TAC y KiiChain ya hab\u00edan sido golpeadas. KiiChain critic\u00f3 c\u00f3mo se hab\u00eda comunicado la vulnerabilidad a las redes descendentes, afirmando que no se proporcion\u00f3 aviso previo ni se identific\u00f3 la versi\u00f3n como cr\u00edtica de seguridad.<\/p>\n<blockquote>\n<p>\u00abUn parche toma d\u00edas para revisar, construir, probar y desplegar a trav\u00e9s de un conjunto de validadores. Una detenci\u00f3n toma minutos.\u00bb<\/p>\n<\/blockquote>\n<p>Cosmos Labs afirm\u00f3 que coordin\u00f3 con 40 redes durante su respuesta y trabaj\u00f3 con 13 m\u00e1s para parchear la vulnerabilidad o detenerse antes de ser atacadas. Mientras tanto, MANTRA est\u00e1 siendo adquirida por su patrocinador existente, Inveniam Capital Partners, que hab\u00eda realizado una inversi\u00f3n estrat\u00e9gica de 20 millones de d\u00f3lares en el proyecto en agosto de 2025.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidad Cr\u00edtica en Cosmos EVM Cosmos Labs ha revelado que los atacantes explotaron una vulnerabilidad cr\u00edtica de Cosmos EVM en seis redes blockchain entre el 20 y el 25 de agosto, convirtiendo tokens robados en aproximadamente 5.72 millones de d\u00f3lares en activos a trav\u00e9s de intercambios descentralizados y centralizados. Detalles del Informe T\u00e9cnico En un informe t\u00e9cnico publicado el viernes, Cosmos Labs indic\u00f3 que la falla hab\u00eda sido reportada por primera vez a trav\u00e9s de su programa de recompensas por errores el 25 de abril, casi cuatro meses antes de que comenzaran los ataques. Sus evaluadores no pudieron reproducir la<\/p>\n","protected":false},"author":3,"featured_media":17959,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10785,65,1927,1909],"class_list":["post-17960","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-evmos","tag-hack","tag-hacken","tag-mantra"],"yoast_description":"Descubre c\u00f3mo una vulnerabilidad cr\u00edtica de Cosmos EVM llev\u00f3 a ataques cruzados que drenaron m\u00e1s de 5.72 millones de d\u00f3lares de MANTRA, TAC y KiiChain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17960","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17960"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17960\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17959"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17960"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17960"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17960"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}