MANTRA Chain a repris la production de blocs après avoir déployé la version 8.4.0 pour corriger une vulnérabilité de Cosmos-EVM qui a empêché son réseau principal de traiter des transactions pendant environ 30 heures. Résumé
MANTRA Chain a déclaré dans un post du 22 août que son réseau principal produisait à nouveau des blocs après que les développeurs aient corrigé la vulnérabilité trouvée dans son module Cosmos-EVM.
Le redémarrage a suivi une mise à jour logicielle coordonnée impliquant les validateurs opérés par MANTRA et d'autres membres de l'ensemble des validateurs du réseau. Selon la page de statut de l'incident du projet, la production de blocs a repris vers 5h30 UTC le 22 août grâce à la version corrigée v8.4.0.
Les soldes des utilisateurs n'ont pas changé pendant l'incident, tandis que le redémarrage n'a impliqué aucun retour en arrière de la blockchain ni modification de l'état du réseau, a indiqué la mise à jour de statut. Les détenteurs de jetons ont également été informés qu'ils n'avaient pas besoin de prendre de mesures.
Vous pourriez également aimer : Le prix de MANTRA chute de 10 % alors que le réseau suspend les transactions
L'incident a commencé tard le 20 août, lorsque MANTRA a détecté un attaquant exploitant une vulnérabilité dans une dépendance logicielle en amont utilisée par la blockchain. Les développeurs ont réagi en arrêtant le réseau principal, empêchant le traitement des transactions pendant que les équipes de sécurité enquêtaient sur l'activité.
Le premier avis de MANTRA a indiqué que toutes les transactions et tous les points de terminaison du réseau avaient été gelés. L'arrêt a également interrompu les transferts, les opérations de staking, les ponts et les relais de communication inter-blockchain gérés par MANTRA, tandis que certaines bourses ont suspendu les dépôts et les retraits liés au réseau.
Comme l'a rapporté crypto.news le 21 août, l'arrêt a mis hors ligne les validateurs, les points de terminaison publics et les services de pont, laissant les actifs temporairement incapables de se déplacer sur la couche 1 axée sur les RWA.
Plus tard dans l'enquête, MANTRA a retracé la vulnérabilité à son module Cosmos-EVM et a déclaré que l'activité avait affecté deux adresses de portefeuille avant que les développeurs ne contiennent la menace. Sa page de statut a ensuite identifié ces adresses comme étant des portefeuilles gérés par MANTRA et a déclaré qu'il n'y avait aucune indication que les fonds des utilisateurs, des échanges ou des partenaires avaient été directement affectés.
"Aucun fonds d'utilisateur n'a été exploité," a déclaré le projet dans une mise à jour après avoir identifié la source de l'incident.
MANTRA n'a pas divulgué quelle activité s'est produite dans les deux portefeuilles gérés, combien de valeur était impliquée, ou si des actifs avaient quitté les adresses. Le projet n'a pas non plus publié le chemin de l'attaque ni nommé le composant logiciel en amont spécifique responsable de la vulnérabilité.
Avant de commencer le processus de redémarrage, l'équipe a pris un instantané complet de la blockchain à l'état arrêté. Le réseau principal est resté arrêté au bloc 17,449,398 pendant que les développeurs examinaient les chemins d'attaque connus et préparaient le correctif.
Suite à l'enquête initiale, les développeurs ont construit la v8.4.0 pour réparer la vulnérabilité dans le module EVM et ajouter des protections de sécurité supplémentaires. MANTRA a d'abord testé la version sur son testnet DuKong avant de la valider dans un environnement interne qui reproduisait l'état du réseau principal.
Des répétitions de mise à niveau ont été complétées avant que les validateurs ne reçoivent le signal de redémarrer. Selon la page de l'incident, la mise à jour logicielle n'a pas nécessité de changements de module, de migrations d'état ou de modifications des données stockées de la blockchain.
Les validateurs opérés par MANTRA ont été mis à jour en premier, suivis des partenaires validateurs, des opérateurs de nœuds ordinaires, des services RPC et des nœuds d'archive. L'équipe a déclaré avoir choisi un redémarrage coordonné car le retour d'une partie seulement de l'ensemble des validateurs aurait pu créer des problèmes opérationnels.
La production de blocs a repris environ 30 heures après que le dernier bloc signalé ait été traité vers 23h13 UTC le 20 août. Les points de terminaison RPC publics et EVM sont ensuite devenus opérationnels, bien que le projet ait averti que les explorateurs, les indexeurs et d'autres services pourraient avoir du retard lors du traitement des données créées après le redémarrage.
DuKong est resté hors ligne après le retour du mainnet. MANTRA a déclaré que le travail pour restaurer le testnet public se poursuivrait au cours des prochains jours alors que les ingénieurs surveillaient la stabilité du mainnet.
Le composant Cosmos-EVM affecté fait partie du système de MANTRA pour exécuter des contrats intelligents compatibles avec Ethereum. En septembre 2025, la chaîne a ajouté le support EVM aux côtés de CosmWasm, permettant aux développeurs de déployer des applications utilisant l'un ou l'autre environnement sur le réseau axé sur les RWA.
La faille Cosmos EVM antérieure reste non confirmée comme cause
L'incident a attiré l'attention sur une vulnérabilité critique distincte divulguée par Cosmos Labs en mars 2026. L'avis de sécurité ASA-2026-002 a décrit une erreur dans le précompilation ICS20, un composant qui permet aux contrats intelligents EVM d'initier des transferts de jetons inter-chaînes via le protocole de communication inter-blockchain.
Selon l'avis Cosmos EVM, une gestion incorrecte de l'état lors de l'exécution imbriquée de l'EVM pourrait permettre d'utiliser le même solde de jetons plusieurs fois au sein d'une seule transaction. La faille a entraîné une perte estimée à 7 millions de dollars sur Saga EVM en janvier.
Cosmos Labs a identifié 15 chaînes exécutant un code contenant la faille. Six n'avaient pas la fonctionnalité affectée activée, une a été exploitée, et les réseaux restants ont appliqué une atténuation avant qu'une attaque ne se produise, selon l'avis.
MANTRA a été nommé parmi les équipes qui ont aidé à enquêter et à résoudre le problème antérieur. Cosmos Labs a déclaré que la réparation permanente était incluse dans la version 0.6.0 de Cosmos EVM et que les chaînes affectées connues avaient soit mis à jour, soit désactivé le composant vulnérable.
Ni MANTRA ni Cosmos Labs n'ont déclaré que l'incident du 20 août utilisait la même faille ICS20. Jusqu'à ce que MANTRA publie son rapport technique, attribuer la dernière exploitation à cette vulnérabilité précédemment divulguée irait au-delà des preuves disponibles.
Le prix de MANTRA a atteint un niveau record avant l'arrêt
Au cours des heures entourant l'incident, le jeton MANTRA est tombé d'environ 0,005060 $ à un niveau record de 0,004126 $, une baisse d'environ 18,5 %. Les données de CoinGecko citées dans les rapports de marché ont placé le bas à environ 23h10 UTC le 20 août, quelques minutes avant le dernier bloc signalé du réseau.
Le volume des échanges a augmenté de près de 600 % pour atteindre environ 24 millions de dollars lors de la réaction initiale du marché. MANTRA n'a pas déclaré que la vente du jeton était liée à l'attaque, laissant tout lien entre le mouvement des prix et l'incident non confirmé.
Plus tôt en mars, le jeton avait augmenté de 62 % après que MANTRA ait terminé un rebranding, une mise à niveau du réseau et un fractionnement de jetons non dilutif de 1:4. Dans le cadre du changement, les détenteurs ont reçu quatre jetons MANTRA pour chaque ancien jeton OM sans modifier la valeur totale de leurs avoirs au moment de la conversion, selon la couverture du marché de mars.
Pour les détenteurs de jetons américains utilisant le réseau natif de MANTRA, l'arrêt de la chaîne a empêché les mêmes transactions on-chain, le staking et les transferts qui étaient indisponibles dans d'autres régions. Le projet n'a pas identifié d'impact séparé sur les utilisateurs américains, et sa confirmation que les soldes des utilisateurs restaient inchangés s'appliquait aux détenteurs de jetons en général.
Le réseau de MANTRA se concentre sur les actifs du monde réel tokenisés et est lié à plusieurs projets institutionnels. En juin, Inveniam Capital Partners a annoncé un accord pour acquérir MANTRA et ses entités affiliées après avoir réalisé un investissement stratégique de 20 millions de dollars dans l'entreprise en août 2025, comme détaillé dans l'annonce d'acquisition.
Les entreprises avaient également travaillé sur NVNM Chain, un réseau de couche 2 construit sur MANTRA Chain pour les données d'actifs du marché privé. MANTRA a déclaré qu'une analyse complète post-incident couvrant la vulnérabilité Cosmos-EVM et la réponse du réseau sera publiée dans les jours à venir. Lisez la suite : L'exploitation du pont SAND contenue après la frappe de jetons non soutenus.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























