📌 «En abril, la empresa Cosmos Labs consideró que esta vulnerabilidad no suponía ningún peligro. Sin embargo, los atacantes la aprovecharon para sustraer 5,7 millones de dólares de seis redes blockchain.
– La empresa Cosmos Labs afirmó que, entre el 20 y el 25 de agosto de 2026, unos hackers explotaron una brecha en Cosmos EVM y sustrajeron unos 5,7 millones de dólares de seis blockchains diferentes.
Un investigador ya había informado de esta vulnerabilidad en abril, pero Cosmos Labs consideró que las cadenas en funcionamiento estaban protegidas y lanzó un parche sin avisar públicamente.
MANTRA sufrió pérdidas por valor de unos 3,6 millones de dólares; también se sustrajeron fondos de TAC y KiiChain, y otras tres redes sufrieron ataques, aunque no se han revelado sus nombres.
Cosmos Labs anunció que, entre el 20 y el 25 de agosto de 2026, los atacantes sustrajeron fondos de seis redes blockchain aprovechando una vulnerabilidad en Cosmos EVM , un software común que permite a las blockchains de Cosmos ejecutar aplicaciones al estilo de Ethereum. La empresa describió detalladamente el robo en un informe técnico publicado el 28 de agosto. Los delincuentes canjearon los tokens robados por un importe aproximado de 2,87 millones de dólares en bolsas descentralizadas (DEX) y unos 2,85 millones de dólares en plataformas centralizadas (CEX), lo que supuso un total de 5,7 millones de dólares. Cosmos Labs ha informado de que las cuentas en las bolsas centralizadas que utilizaron los delincuentes han sido congeladas hasta que las autoridades competentes concluyan la investigación.
Según el documento, el 25 de abril de 2026, uno de los especialistas informó de esta vulnerabilidad a través del programa de recompensas por la detección de errores de Cosmos. Cosmos Labs afirmó que sus probadores no lograron reproducir el ataque en las configuraciones utilizadas por las cadenas activas de Cosmos y concluyeron que los fondos en estas redes están a salvo. Por ello, la empresa implementó la corrección mediante su procedimiento de parche público «silencioso», en lugar de recurrir a una distribución privada, a la que recurre cuando considera que una vulnerabilidad pone en peligro el dinero de los usuarios. Cosmos Labs señaló que, en los últimos 13 meses, se han solucionado 37 vulnerabilidades de esta manera.
Según el informe de la investigación, a principios de agosto, expertos independientes determinaron que esta vulnerabilidad afectaba a todas las cadenas EVM de Cosmos. A continuación, Cosmos Labs cifró el parche para evitar la ingeniería inversa y lo publicó el 19 de agosto a las 19:01, hora del Este (ET), con unas notas de lanzamiento en las que solo se mencionaban las correcciones de seguridad «importantes». El primer ataque se produjo aproximadamente 20 horas después, el 20 de agosto a las 15:06, hora del Este. La red MANTRA, la más afectada, afirmó que ese tiempo no fue suficiente para tomar medidas. , “detected_source_language “: “EN
“”,”detected_source_language”:”RU
«Veinte horas es un plazo poco realista para evaluar, desarrollar, probar y coordinar una actualización que conlleva un cambio de estado en 38 validadores independientes, sobre todo sin una notificación oficial sobre una vulnerabilidad concreta». 28 de agosto de 2026
MANTRA, análisis de las consecuencias del ataque
MANTRA perdió 3,6 millones de dólares porque el sistema de monitorización no detectó el robo
MANTRA perdió 720,9 millones de tokens, cuyo valor en ese momento ascendía a unos 3,6 millones de dólares; los fondos se retiraron de una dirección destinada a la quema de tokens y de un monedero inactivo con firma múltiple (multisig), que había quedado de una campaña de incentivos anterior. En la primera transacción, la alerta no se activó, ya que la dirección destinada a la quema de tokens se consideraba inmutable y no estaba bajo supervisión de la cadena de bloques. El robo pasó desapercibido durante casi cuatro horas. El 22 de agosto, TAC perdió casi 3 000 millones de tokens de su fondo de staking, de los cuales alrededor de 1 200 millones se vendieron por aproximadamente 950 000 dólares, mientras que KiiChain perdió unos 148 millones de KII, de los cuales 64,6 millones se vendieron por aproximadamente 1,6 millones de dólares. Otras tres cadenas sufrieron ataques utilizando el mismo método, aunque Cosmos Labs no las identificó.
MANTRA cotiza por debajo de un céntimo ante el aumento de la oferta
En el momento de la publicación, MANTRA cotizaba en torno a los 0,0043 dólares, lo que supone aproximadamente un 80 % menos que el máximo de 0,022 dólares alcanzado el 5 de marzo de 2026 (CoinPaprika, 30 de agosto de 2026). La capitalización de mercado del token era de unos 20 millones de dólares. Su oferta circulante aumentó en aproximadamente 720,9 millones de tokens tras el ataque, ya que los saldos vaciados, que antes se consideraban inaccesibles para su gasto, ahora son negociables.
KiiChain afirma que la orden de suspensión llegó demasiado tarde»”,”detected_source_language”:”RU