El ecosistema Cosmos atraviesa un periodo de turbulencias marcado por una serie de ataques informáticos que han puesto en el punto de mira sus infraestructuras críticas. Entre el 20 y el 25 de agosto, seis blockchains distintas se vieron comprometidas tras la explotación de una vulnerabilidad en Cosmos EVM, el software que permite ejecutar aplicaciones compatibles con Ethereum dentro de la arquitectura de Cosmos. A diferencia de un ataque aislado contra un protocolo específico, este fallo estructural permitió a los atacantes manipular los saldos de las carteras para desviar activos, generando unas pérdidas globales estimadas en cerca de 5,7 millones de dólares.

El mecanismo técnico se basaba en una incoherencia entre el módulo de gestión de saldos y el sistema EVM, lo que provocaba un error de «subflujo» numérico. Cuando una transacción manipulada hacía que un saldo cayera por debajo de cero, el sistema restablecía artificialmente dicho importe a su valor máximo, otorgando a los atacantes una reserva ficticia con la que drenar los fondos de otras direcciones objetivo. Proyectos como MANTRA, TAC y KiiChain se vieron directamente afectados, sufriendo robos masivos en carteras inactivas o direcciones de quemado.

Sin embargo, la polémica crece en torno a la gestión de esta crisis por parte de Cosmos Labs. Al parecer, la vulnerabilidad había sido notificada el 25 de abril a través del programa de bug bounty. En aquel entonces, los equipos de desarrollo, incapaces de reproducir el exploit en su entorno de pruebas, concluyeron erróneamente que los activos no corrían peligro, limitándose a aplicar un parche discreto sin alertar con urgencia a los operadores de nodos. La publicación tardía de las versiones seguras, apenas veinte horas antes del inicio de la oleada de ataques, dejó a las redes en una situación de vulnerabilidad crítica pese a ser conscientes del riesgo.

Ante las críticas feroces de algunas de las redes víctimas, Cosmos Labs ha reconocido «errores de evaluación» en el tratamiento de este fallo y se ha comprometido a revisar sus protocolos de divulgación. Este incidente pone de manifiesto un desafío importante para las infraestructuras descentralizadas: la necesidad de una comunicación más transparente y reactiva entre los desarrolladores principales y las blockchains que dependen de sus componentes de software. Por el momento, la prioridad es congelar los fondos en las plataformas centralizadas y reforzar la seguridad en las redes que aún permanecen expuestas.