29 de agosto de 2026

Vulnerabilidad en Cosmos EVM permite el robo de fondos de múltiples blockchains

Vulnerabilidad en Cosmos EVM permite el robo de fondos de múltiples blockchains

Una grave falla de seguridad en el módulo compartido de Cosmos EVM (Ethereum Virtual Machine) ha sido explotada, lo que permitió el robo de fondos de seis blockchains entre el 20 y el 25 de agosto de 2026. Cosmos Labs, la organización detrás de esta tecnología, reconoció que conocía la vulnerabilidad antes de que ocurriera el ataque, lo que suscita preocupaciones sobre la gestión de la seguridad en las redes blockchain.

Cómo funciona el ataque

La vulnerabilidad, identificada como GHSA-7g4w-cg88-2cq2, afecta a versiones del software anteriores a la 0.6.2 y entre 0.7.0 y 0.7.2. Esta falla permitía que los atacantes drenaran fondos al manipular los balances de cuentas en la red. En términos simples, el código que gestiona los balances permitía que se realizaran transacciones que no deberían ser posibles, resultando en la pérdida de dinero para los usuarios.

  • Los atacantes podían mover fondos de cuentas que no tenían suficientes recursos, creando balances negativos.
  • Se requería que la cadena de bloques permitiera la creación de cuentas especiales, lo que facilitó el ataque.

A quién afecta

El problema afecta a los operadores de blockchains que utilizan el Cosmos EVM, un marco que permite a los desarrolladores crear aplicaciones descentralizadas. Cosmos Labs advirtió que aquellos que no actualizaran su software estarían en riesgo. La organización también informó que once implementaciones de Cosmos EVM no estaban registradas en sus canales de seguridad durante el incidente.

Qué significa esto para ti

Para los usuarios y empresas que operan con tecnología blockchain, esta situación resalta la importancia de mantener su software actualizado. Las redes afectadas deben seguir las recomendaciones de Cosmos Labs, que incluyen actualizar a versiones más seguras y, si no pueden hacerlo, detener la producción de bloques hasta que se implementen las mejoras necesarias. Esto subraya la necesidad de estar siempre al tanto de las actualizaciones de seguridad para evitar pérdidas financieras.

Escrito por:
Luis Carreón
💬 Únete al canal

Recibe las últimas noticias de ciberseguridad directamente en WhatsApp.

Unirme al canal de WhatsApp