{"id":17958,"date":"2026-08-31T07:52:08","date_gmt":"2026-08-31T07:52:08","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/vulnerabilite-de-cosmos-evm-des-attaques-inter-chaines-siphonnent-mantra-tac-et-kiichain\/"},"modified":"2026-08-31T07:52:08","modified_gmt":"2026-08-31T07:52:08","slug":"vulnerabilite-de-cosmos-evm-des-attaques-inter-chaines-siphonnent-mantra-tac-et-kiichain","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/vulnerabilite-de-cosmos-evm-des-attaques-inter-chaines-siphonnent-mantra-tac-et-kiichain\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9 de Cosmos EVM : Des attaques inter-cha\u00eenes siphonnent MANTRA, TAC et KiiChain"},"content":{"rendered":"<h2>Vuln\u00e9rabilit\u00e9 critique de Cosmos EVM<\/h2>\n<p>Cosmos Labs a r\u00e9v\u00e9l\u00e9 que des attaquants ont exploit\u00e9 une <strong>vuln\u00e9rabilit\u00e9 critique<\/strong> de Cosmos EVM sur six r\u00e9seaux blockchain entre le 20 et le 25 ao\u00fbt, convertissant des tokens vol\u00e9s en environ <strong>5,72 millions de dollars<\/strong> d&rsquo;actifs via des \u00e9changes d\u00e9centralis\u00e9s et centralis\u00e9s.<\/p>\n<h2>Historique de la vuln\u00e9rabilit\u00e9<\/h2>\n<p>Dans un rapport technique publi\u00e9 vendredi, Cosmos Labs a indiqu\u00e9 que le d\u00e9faut avait d&rsquo;abord \u00e9t\u00e9 signal\u00e9 par le biais de son programme de <strong>bug bounty<\/strong> le 25 avril, pr\u00e8s de quatre mois avant le d\u00e9but des attaques. Les testeurs n&rsquo;ont pas pu reproduire l&rsquo;exploitation sur les configurations utilis\u00e9es par les r\u00e9seaux Cosmos EVM de production connus et ont conclu \u00e0 l&rsquo;\u00e9poque que les fonds des utilisateurs en direct n&rsquo;\u00e9taient pas en danger.<\/p>\n<p>Sur la base de cette \u00e9valuation, les d\u00e9veloppeurs ont g\u00e9r\u00e9 la vuln\u00e9rabilit\u00e9 par un <strong>correctif public silencieux<\/strong>, plut\u00f4t que de distribuer discr\u00e8tement une solution de s\u00e9curit\u00e9 aux cha\u00eenes affect\u00e9es. Cosmos Labs a fusionn\u00e9 le correctif en mai sans informer les op\u00e9rateurs de r\u00e9seau de la vuln\u00e9rabilit\u00e9 qu&rsquo;il adressait.<\/p>\n<h2>Exploitation de la vuln\u00e9rabilit\u00e9<\/h2>\n<p>La premi\u00e8re attaque connue a commenc\u00e9 \u00e0 <strong>15h06 ET<\/strong> le 20 ao\u00fbt, environ 20 heures apr\u00e8s que le logiciel corrig\u00e9 soit devenu disponible. La vuln\u00e9rabilit\u00e9 impliquait un <strong>sous-d\u00e9passement d&rsquo;entier<\/strong> dans Cosmos EVM, permettant \u00e0 un attaquant de cr\u00e9er un compte contenant des tokens verrouill\u00e9s et de d\u00e9l\u00e9guer plus de tokens \u00e0 un validateur que le compte n&rsquo;\u00e9tait capable de d\u00e9penser.<\/p>\n<blockquote>\n<p>\u00ab\u00a0Vingt heures n&rsquo;\u00e9taient pas une fen\u00eatre r\u00e9aliste pour \u00e9valuer, construire, tester et coordonner une mise \u00e0 jour perturbant l&rsquo;\u00e9tat \u00e0 travers 38 validateurs ind\u00e9pendants, en particulier sans un avis sp\u00e9cifique \u00e0 la vuln\u00e9rabilit\u00e9,\u00a0\u00bb a \u00e9crit MANTRA dans son rapport post-mortem.<\/p>\n<\/blockquote>\n<h2>Cons\u00e9quences de l&rsquo;attaque<\/h2>\n<p>MANTRA a subi la plus grande perte publiquement divulgu\u00e9e des attaques, avec <strong>720,9 millions de tokens MANTRA<\/strong> alors \u00e9valu\u00e9s \u00e0 environ <strong>3,6 millions de dollars<\/strong> pris de deux adresses. Aucun avertissement automatis\u00e9 n&rsquo;a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 lorsque les tokens ont d&rsquo;abord \u00e9t\u00e9 d\u00e9plac\u00e9s de l&rsquo;adresse de br\u00fblage, car les syst\u00e8mes de surveillance de MANTRA consid\u00e9raient l&rsquo;adresse comme immuable.<\/p>\n<p>Environ <strong>38 millions de MANTRA vol\u00e9s<\/strong> sont rest\u00e9s gel\u00e9s dans le portefeuille de l&rsquo;attaquant, mais 94,7 % des tokens vol\u00e9s avaient d\u00e9j\u00e0 \u00e9t\u00e9 transf\u00e9r\u00e9s vers une adresse de d\u00e9p\u00f4t d&rsquo;\u00e9change centralis\u00e9 \u00e0 travers 15 transactions. La cha\u00eene est rest\u00e9e incapable de traiter des transactions pendant environ <strong>30 heures<\/strong>.<\/p>\n<h2>R\u00e9actions et recommandations<\/h2>\n<p>Cosmos Labs a recommand\u00e9 que les r\u00e9seaux vuln\u00e9rables s&rsquo;arr\u00eatent le 22 ao\u00fbt, apr\u00e8s que MANTRA, TAC et KiiChain aient d\u00e9j\u00e0 \u00e9t\u00e9 frapp\u00e9s. KiiChain a critiqu\u00e9 la mani\u00e8re dont la vuln\u00e9rabilit\u00e9 avait \u00e9t\u00e9 communiqu\u00e9e aux r\u00e9seaux en aval, d\u00e9clarant que <strong>\u00ab\u00a0un correctif prend des jours \u00e0 examiner, construire, tester et d\u00e9ployer\u00a0\u00bb<\/strong>.<\/p>\n<p>Cosmos Labs a d\u00e9crit la publication d&rsquo;un chemin d&rsquo;exploitation exact par un d\u00e9veloppeur en aval comme <strong>\u00ab\u00a0hautement inhabituelle\u00a0\u00bb<\/strong> et a d\u00e9clar\u00e9 que de telles divulgations peuvent augmenter le risque qu&rsquo;une vuln\u00e9rabilit\u00e9 soit exploit\u00e9e.<\/p>\n<h2>Conclusion<\/h2>\n<p>MANTRA est en cours d&rsquo;acquisition par son investisseur existant Inveniam Capital Partners, qui avait r\u00e9alis\u00e9 un investissement strat\u00e9gique de <strong>20 millions de dollars<\/strong> dans le projet en ao\u00fbt 2025. La transaction devrait \u00eatre finalis\u00e9e au troisi\u00e8me trimestre 2026, MANTRA Chain, son token et l&rsquo;infrastructure associ\u00e9e devant continuer \u00e0 fonctionner sous la propri\u00e9t\u00e9 d&rsquo;Inveniam.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vuln\u00e9rabilit\u00e9 critique de Cosmos EVM Cosmos Labs a r\u00e9v\u00e9l\u00e9 que des attaquants ont exploit\u00e9 une vuln\u00e9rabilit\u00e9 critique de Cosmos EVM sur six r\u00e9seaux blockchain entre le 20 et le 25 ao\u00fbt, convertissant des tokens vol\u00e9s en environ 5,72 millions de dollars d&rsquo;actifs via des \u00e9changes d\u00e9centralis\u00e9s et centralis\u00e9s. Historique de la vuln\u00e9rabilit\u00e9 Dans un rapport technique publi\u00e9 vendredi, Cosmos Labs a indiqu\u00e9 que le d\u00e9faut avait d&rsquo;abord \u00e9t\u00e9 signal\u00e9 par le biais de son programme de bug bounty le 25 avril, pr\u00e8s de quatre mois avant le d\u00e9but des attaques. Les testeurs n&rsquo;ont pas pu reproduire l&rsquo;exploitation sur les configurations<\/p>\n","protected":false},"author":3,"featured_media":17957,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10784,65,1927,1909],"class_list":["post-17958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-evmos","tag-hack","tag-hacken","tag-mantra"],"yoast_description":"D\u00e9couvrez comment une vuln\u00e9rabilit\u00e9 critique de Cosmos EVM a conduit \u00e0 des attaques inter-cha\u00eenes siphonnant plus de 5,72 millions de dollars de MANTRA, TAC et KiiChain.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17958"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17958\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17957"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}