Una propuesta de gobernanza maliciosa permitió tomar el control de dos aplicaciones de Neutron y desencadenó una respuesta de emergencia que mantuvo a Cosmos Hub fuera de línea durante más de 24 horas.
***
- El ataque en Neutron provocó pérdidas iniciales estimadas en USD $9.500.000, aunque el atacante solo pudo extraer cerca del 20%.
- Los validadores de Cosmos Hub detuvieron la producción de bloques para proteger 1.200.000 ATOM vinculados a la dirección del atacante.
- El incidente se suma a otros problemas recientes de seguridad que han golpeado a distintas redes del ecosistema Cosmos.
🚨 Cosmos Hub retoma operaciones tras más de 24 horas detenido
Una propuesta maliciosa en Neutron tomó control de Astroport y Drop.
Pérdidas estimadas: USD 9,5 millones. Se extrajo cerca del 20%.
Validadores protegieron 1,2 millones de ATOM. pic.twitter.com/5kaUqcXOtU
— Diario฿itcoin (@DiarioBitcoin) September 23, 2026
Los validadores de Cosmos Hub detuvieron la producción de bloques el martes después de que una propuesta maliciosa de gobernanza provocara un ataque en Neutron, una cadena del ecosistema Cosmos. El incidente generó pérdidas iniciales estimadas en USD $9.500.000, aunque el atacante solo consiguió extraer cerca del 20%, mientras el resto quedó atrapado por la paralización de las redes involucradas.
La interrupción convirtió un ataque contra aplicaciones de Neutron en un problema de alcance más amplio para el ecosistema. Cosmos Hub reanudó la producción de bloques a las 12:00 UTC del miércoles 23 de septiembre, después de permanecer detenido durante más de 24 horas en la altura de bloque 33086740, según la información recopilada por Protos.
Una propuesta maliciosa tomó el control
El origen de la crisis fue una propuesta de gobernanza titulada “AI Agent Takeover”, que consiguió la aprobación necesaria dentro de Neutron. La cadena había anunciado a comienzos de este año un régimen de mantenimiento a largo plazo y un proceso de salida, un contexto que puso de relieve la reducida actividad y la concentración de poder de voto, pero que no impidió que la propuesta otorgara al atacante control sobre dos aplicaciones construidas en esa red.
Las aplicaciones afectadas fueron Astroport y Drop, cuyos contratos contenían activos valorados en aproximadamente USD $4.900.000 y USD $4.400.000, respectivamente. La propuesta permitió drenar esos fondos, aunque la paralización posterior de Neutron limitó la cantidad que pudo abandonar efectivamente el ecosistema antes de que los activos quedaran inmovilizados.
De acuerdo con el reporte de Protos, el atacante habría gastado apenas USD $20.199 para adquirir los tokens NTRN necesarios para aprobar la votación. La cifra ilustra la exposición que puede surgir cuando una estructura de gobernanza concentra suficiente poder en una cantidad limitada de tokens, especialmente en una cadena con actividad reducida o en transición hacia un mantenimiento de largo plazo.
El caso también vuelve a poner bajo escrutinio la diferencia entre una votación formalmente válida y una decisión segura para el protocolo. La propuesta pasó por el mecanismo de gobernanza de Neutron, pero su resultado permitió ejecutar acciones con consecuencias financieras inmediatas sobre aplicaciones y usuarios, sin que la aprobación comunitaria funcionara como una barrera efectiva contra el abuso.
La respuesta coordinada de las redes
Neutron fue pausada después de detectarse el ataque, una medida que dejó atrapados activos estimados en USD $5.000.000. La decisión buscó impedir que los fondos restantes fueran movilizados, aunque también interrumpió las operaciones normales de usuarios y aplicaciones que no estaban directamente involucrados en la propuesta maliciosa.
Los validadores de Cosmos Hub tomaron una medida adicional al detener la red y asegurar 1.200.000 ATOM que permanecían en la dirección asociada con el atacante. Ese saldo equivalía a más de USD $2.200.000 al momento de la respuesta, por lo que el freno de la producción de bloques funcionó como una barrera para evitar que esos activos fueran retirados mientras las comunidades coordinaban el siguiente paso.
Cosmos Hub comunicó que su propia red no había sido explotada y que no se habían afectado fondos fuera de los activos movidos desde Neutron. La reanudación programada incluyó un reembolso en cola para el saldo de ATOM que había quedado atrapado, una solución diseñada para devolver esos fondos después del reinicio sin presentar la detención como una pérdida permanente.
La información disponible también situó parte de los fondos en una dirección de Ethereum controlada por el atacante, con un saldo de aproximadamente USD $1.800.000. Además, una transacción superior a USD $300.000 permanecía pendiente en THORChain y estaba programada para ser reembolsada a la dirección de Cosmos Hub una vez que la red volviera a operar.
Un nuevo episodio de presión sobre Cosmos
El ataque de Neutron representa el tercer susto de seguridad registrado en los últimos meses para el ecosistema Cosmos en general. Aunque cada incidente tuvo un origen distinto, la sucesión de problemas ha aumentado la atención sobre los módulos compartidos, los puentes, los procedimientos de divulgación y los mecanismos de gobernanza que conectan a varias cadenas.
A finales de agosto, un error en el módulo Cosmos EVM de Cosmos Labs provocó exploits a nivel de protocolo en cuatro blockchains. Uno de los proyectos afectados, KiiChain, criticó con dureza el procedimiento de divulgación y calificó de “evitable” la pérdida de USD $9.000.000 en sus tokens KII.
El antecedente más reciente corresponde a Osmosis, un exchange basado en Cosmos, que reveló un exploit ocurrido el 25 de junio en el puente de Nomic. Ese problema permitió acuñar de la nada 40 BTC en formato nBTC, valorados en USD $3.600.000 en ese momento, y dejó al allBTC de Osmosis respaldado solo en un 36%.
La secuencia no demuestra por sí sola que todas las redes de Cosmos compartan la misma vulnerabilidad, pero sí muestra cómo un incidente localizado puede generar efectos en otras capas del ecosistema. En el caso de Neutron, una votación de gobernanza afectó aplicaciones específicas, mientras la respuesta de los validadores de Cosmos Hub extendió la interrupción a una red que, según la información divulgada, no había sido explotada directamente.
Qué queda por resolver tras el reinicio
El reinicio de Cosmos Hub permitió restablecer la producción de bloques, pero no eliminó automáticamente las preguntas sobre la gobernanza de Neutron ni sobre la recuperación de los fondos extraídos. El atacante solo pudo movilizar una fracción de la cantidad inicialmente comprometida, mientras las direcciones identificadas y las transacciones pendientes siguen siendo elementos centrales para cualquier proceso de reembolso.
La existencia de activos atrapados en distintas redes complica la respuesta porque cada movimiento depende de reglas, validadores y mecanismos de interoperabilidad diferentes. En este caso, los fondos relacionados con ATOM, Ethereum y THORChain quedaron sujetos a acciones coordinadas, con un calendario de devolución que dependía de la reanudación de Cosmos Hub.
El episodio también plantea un dilema operativo para los validadores: detener una cadena puede contener un ataque, pero al mismo tiempo bloquea temporalmente transacciones legítimas y servicios que dependen de la continuidad del protocolo. Cosmos Hub optó por priorizar la protección de los activos vinculados al atacante, mientras el ecosistema evaluaba cómo reanudar la actividad sin facilitar nuevos retiros.
La combinación de una propuesta aprobada con un costo relativamente bajo, contratos drenados y una paralización de más de 24 horas refuerza la necesidad de revisar controles de gobernanza y respuestas de emergencia. Para los usuarios, el incidente deja una advertencia concreta: la seguridad de una aplicación depende también de la cadena que la aloja, de sus reglas de votación y de los puentes que permiten mover activos entre redes.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
Cardano celebra nueve años con más de 123 millones de transacciones
IA
ChatGPT habría rastreado usuarios en sitios web mediante una cookie publicitaria
Estados Unidos
Arista pide parche urgente para una vulnerabilidad crítica explotada en VCO
Empresas
