Una vulnerabilidad en Cosmos EVM golpea a Nesa, KiiChain, TAC y MANTRA
Resumen del mercado generado por IA
Se explotó una vulnerabilidad compartida de Cosmos EVM en Nesa y ha desencadenado paradas de la cadena y actualizaciones en múltiples redes de Cosmos SDK (incluidas KiiChain, TAC y MANTRA), lo que pone de relieve el riesgo sistémico de contratos inteligentes y puentes en una base de código común. Aunque los beneficios realizados por el atacante fueron limitados por el colapso de la liquidez, el incidente puede presionar a los tokens afectados a través de impactos en la confianza y la liquidez, al tiempo que incrementa el escrutinio sobre la infraestructura entre cadenas y la resiliencia operativa.
Nivel de impacto
● Media
Activos afectados
MANTRA/USDT+3.06%
Ideas de IA · MANTRA/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Una vulnerabilidad en la pila compartida de Cosmos EVM fue explotada en Nesa Chain y permitió a un atacante crear y puentear a Ethereum cerca de 50 millones de dólares en tokens NES. Pese al tamaño nominal de la posición, el desplome de la liquidez redujo el beneficio real: el atacante habría obtenido en torno a 60.000 dólares netos.
El incidente se enmarca en un problema de seguridad más amplio que afecta a varias redes que utilizan Cosmos EVM, el marco pensado para llevar contratos inteligentes y herramientas compatibles con Ethereum a cadenas basadas en Cosmos SDK. El repositorio oficial de Cosmos EVM define el proyecto como una capa EVM "plug-and-play" empleada por múltiples iniciativas.
Un aumento de saldo de 200 veces en Nesa
Según los informes, el ataque comenzó con la cartera 0x9AE7, que compró aproximadamente 250.000 dólares en NES antes de puentear los tokens a Nesa Chain. La firma de analítica on-chain Bubblemaps rastreó la financiación inicial de esa cartera hasta Monero. Tras aprovechar la vulnerabilidad, el atacante multiplicó el saldo de NES alrededor de 200 veces y devolvió a Ethereum cerca de 50 millones de dólares en tokens.
Después, los fondos se repartieron entre ocho carteras, se canjearon por ETH mediante exchanges descentralizados y se enviaron hacia plataformas centralizadas. Aun así, la cifra de 50 millones sobreestimaba lo que realmente podía materializarse: la liquidez se evaporó cuando las carteras intentaron vender, con un deslizamiento (slippage) severo. El atacante habría gastado unos 255.000 dólares y recuperado cerca de 315.000 dólares, con una ganancia final próxima a 60.000 dólares.
Código compartido: más cadenas en riesgo
Nesa no es la única red afectada. Cosmos Labs recomendó a las cadenas que ejecutan versiones vulnerables de Cosmos EVM detenerse y actualizar mientras continúan los trabajos de mitigación. Varias ya han informado de incidentes, entre ellas KiiChain, TAC y MANTRA.
KiiChain indicó que un atacante repitió la técnica de explotación 18 veces y drenó 148.326.583,15 KII antes de que los validadores detuvieran la cadena. TAC también pausó su red tras el vaciado de una cuenta. MANTRA, por su parte, ya había suspendido operaciones y reanudó más tarde tras aplicar una corrección.
El episodio llega en un año especialmente activo para los exploits cripto. Solo en julio se robaron alrededor de 247,4 millones de dólares en plataformas cripto, con los puentes como objetivo recurrente, según el último informe de hackeos de Coinpaper. Un exploit más reciente en SAND también se basó en la acuñación no autorizada de tokens a través de infraestructura cross-chain.
Cosmos EVM ya había afrontado vulnerabilidades críticas. Un aviso de seguridad de marzo describió un fallo previo en la gestión de estado que podía permitir el uso repetido de saldos durante ejecuciones EVM anidadas; se corrigió en la versión 0.6.0. La causa exacta del incidente más reciente aún no se ha detallado públicamente.