Falla crítica en Cosmos drenapktos de 6 blockchains

Falla crítica en Cosmos drenapktos de 6 blockchains
Falla crítica en Cosmos drenapktos de 6 blockchains

La seguridad en blockchain vuelve a estar en el centro de la escena. Cosmos Labs acaba de confirmar que una falla crítica en su módulo EVM compartido fue explotada para drenar fondos de seis blockchains diferentes entre el 20 y 25 de agosto de 2026. Lo preocupante: los desarrolladores ya sabían que estaba vulnerable.

¿Qué pasó?

La vulnerabilidad, identificada como GHSA-7g4w-cg88-2cq2, afecta el manejo de saldos en el módulo EVM de Cosmos. Según el aviso oficial de Cosmos Labs, la falla fue catalogada como crítica y fue explotada activamente para drenar fondos de múltiples blockchains construidas sobre esta infraestructura compartida. El problema radica en cómo se procesan y validan los saldos dentro de la red.

Lo que hace esta situación aún más grave es que Cosmos Labs ya tenía conocimiento de que todas las blockchains utilizando este módulo estaban en riesgo, pero aparentemente no se tomaron las medidas de contención necesarias antes de que ocurrieran los drenajes. Las versiones afectadas son anteriores a la 0.6.2, lo que significa que cualquier blockchain que no haya actualizado a tiempo quedó vulnerable.

Otro detalle inquietante: la vulnerabilidad fue publicada sin un identificador CVE formal, sin clasificación de debilidad estándar y sin puntuación CVSS. Esto sugiere un manejo poco transparente de la divulgación de seguridad, algo preocupante en un ecosistema que maneja millones en activos digitales.

¿Por qué importa en Argentina y América Latina?

Aunque Cosmos no es tan popular como Bitcoin o Ethereum en la región, el ecosistema latinoamericano de criptomonedas está creciendo. Argentina, en particular, ha visto un aumento en la adopción de activos digitales como alternativa ante la inflación y la inestabilidad económica. Proyectos basados en Cosmos operan en la región y este tipo de vulnerabilidades afectan la confianza general en las finanzas descentralizadas.

Para los desarrolladores y proyectos en LATAM que trabajen con infraestructura blockchain, esto es una señal de alarma sobre la importancia de auditorías de seguridad independientes y comunicación transparente cuando existen vulnerabilidades conocidas.

¿Qué se recomienda?

  • Actualizá inmediatamente: Si operás con blockchains basadas en Cosmos EVM, asegurate de estar en la versión 0.6.2 o superior.
  • Verificá tus saldos: Revisá la actividad de tus wallets y transacciones recientes para detectar movimientos sospechosos.
  • Monitorea las fuentes oficiales: Seguí los canales oficiales de Cosmos Labs para actualizaciones sobre parches de seguridad.
  • Diversificá tu infraestructura: Si dependés de una sola plataforma blockchain, considerá distribuir tus activos en múltiples cadenas auditadas independientemente.
  • Presioná por transparencia: Como comunidad, exigí que los proyectos divulguen vulnerabilidades con estándares claros (CVE, CVSS) y tiempos responsables.

Fuente: The Hacker News

Read more