Cosmos Labs enfrenta críticas por problemas de divulgación de errores, recomendación de detener cadenas EVM afectadas

By: nextmoney.jp|2026/08/26 06:33:29

Cosmos Labs enfrenta críticas por problemas de divulgación de errores, recomendación de detener cadenas EVM afectadas

Se ha descubierto una grave falla de seguridad en los módulos compartidos que componen la infraestructura EVM de Cosmos, lo que ha llevado a múltiples redes de blockchain a sufrir ataques que han explotado esta vulnerabilidad.

En concreto, se ha informado que la combinación de varios defectos en la parte superior, como errores de cálculo en el procesamiento de staking (subdesbordamiento), ha dado lugar a esta vulnerabilidad. Entre las redes afectadas, MANTRA y Nesa pudieron prevenir impactos directos en los fondos de los usuarios mediante medidas de detención preventiva de la cadena.

Por otro lado, en KiiChain, se filtraron de manera fraudulenta aproximadamente 150 millones de KII, equivalentes a 9 millones de dólares (alrededor de 1.43 mil millones de yenes) a precios teóricos de ese momento, lo que provocó una caída en el precio del token. Además, en TAC, se retiraron aproximadamente 30 mil millones de TAC, equivalentes a 7.5 millones de dólares (alrededor de 1.19 mil millones de yenes) del contrato de staking, lo que ha llevado a informes de pérdidas significativas.

Críticas crecientes a la falta de divulgación de información por parte de la comunidad

En esta serie de incidentes, la comunidad de seguridad de activos criptográficos y los proyectos afectados han señalado con mayor fuerza el problema del proceso de divulgación de información de Cosmos Labs, el desarrollador del módulo.

Después de que se descubriera la situación, Cosmos Labs recomendó urgentemente la detención de la operación de las cadenas EVM afectadas. Sin embargo, la divulgación de las correcciones de vulnerabilidades realizadas anteriormente se manejó de manera similar al modelo de parches silenciosos (correcciones posteriores no públicas), lo que ha sido criticado como extremadamente insuficiente.

Retraso en la respuesta y desafíos futuros

Según el informe de verificación publicado por KiiChain, cuando se publicó un importante programa de corrección en el repositorio a mediados de agosto, no se notificó individualmente a las cadenas afectadas de antemano, y no se realizó una advertencia adecuada sobre la gravedad de la situación. Como resultado, los atacantes que analizaron el contenido de la actualización del código pudieron explotar la vulnerabilidad antes de que se aplicara el parche.

Se ha señalado que, si se hubiera notificado de manera no pública de antemano y se hubiera proporcionado una guía clara sobre las medidas de detención de emergencia, se podría haber minimizado el daño. Cosmos Labs tiene previsto presentar un informe detallado del incidente, pero este caso ha dejado un gran desafío sobre cómo debe ser el proceso de ajuste y divulgación de información sobre vulnerabilidades (Divulgación Coordinada) en el lado de los proveedores de infraestructura.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com