VIGÍA Ciber
CríticaVulnerabilidadblockchainfinanzascriptomonedastecnologiaglobal

Falla crítica en Cosmos EVM explotada para vaciar fondos de seis blockchains

29 de agosto de 2026 · Por Erick Marin

Qué pasó

Cosmos Labs reveló que una vulnerabilidad crítica de manejo de balances en el módulo compartido Cosmos EVM fue explotada activamente entre el 20 y el 25 de agosto de 2026, permitiendo a atacantes drenar fondos de al menos seis blockchains que utilizan este componente común.

La falla, identificada como GHSA-7g4w-cg88-2cq2, fue clasificada como Crítica por Cosmos Labs, pero se publicó sin un identificador CVE oficial, sin una clasificación de tipo de debilidad (CWE) y sin puntuación CVSS, lo que dificultó la evaluación temprana de su severidad real por parte de terceros.

Según la información disponible, las versiones afectadas son las anteriores a la 0.6.2. Lo más preocupante es que Cosmos Labs presuntamente tenía conocimiento previo de que todas las blockchains que ejecutaban este módulo eran vulnerables antes de que ocurriera la explotación, lo que generó cuestionamientos sobre los tiempos de respuesta y divulgación coordinada de vulnerabilidades en el ecosistema.

Qué significa para empresas en LatAm

Aunque el incidente afecta directamente al ecosistema Cosmos, las empresas latinoamericanas que operan proyectos DeFi, exchanges o wallets basados en tecnologías Cosmos/EVM deben tomar nota, ya que la interoperabilidad entre blockchains multiplica el riesgo de propagación de fallas críticas en módulos compartidos.

Este caso también resalta un problema estructural: la demora entre el conocimiento de una vulnerabilidad crítica por parte de los desarrolladores y su parcheo efectivo puede dejar ventanas de explotación que los atacantes aprovechan rápidamente, algo relevante para cualquier organización que dependa de infraestructura blockchain de terceros.

Qué hacer ahora

  1. Verificar si algún producto o integración de la organización utiliza el módulo Cosmos EVM y confirmar la versión instalada.
  2. Actualizar de inmediato a la versión 0.6.2 o superior si se detecta uso de versiones vulnerables.
  3. Auditar transacciones y movimientos de fondos en contratos relacionados con Cosmos EVM durante el periodo del 20 al 25 de agosto de 2026.
  4. Establecer alertas de monitoreo para detectar patrones anómalos de retiro o transferencia en wallets institucionales sobre esta red.
  5. Revisar los procesos internos de gestión de vulnerabilidades de proveedores blockchain para exigir divulgación oportuna de fallas críticas.

Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber