ActualitésCryptoCosmos Labs demande aux chaînes Cosmos EVM d'arrêter leurs réseaux face à un incident de sécurité actif

Cosmos Labs demande aux chaînes Cosmos EVM d'arrêter leurs réseaux face à un incident de sécurité actif

Auteur: CryptoBriefing·

Points clés

  • Cosmos Labs a déclaré qu'un incident de sécurité actif cible les chaînes construites avec son module Cosmos EVM.
  • L'entreprise a demandé aux réseaux concernés d'interrompre la production de blocs pendant que ses équipes enquêtent sur le problème.
  • Cosmos Labs a indiqué qu'elle publiera un rapport d'incident détaillé une fois la situation maîtrisée et résolue.
  • En janvier, une attaque impliquant l'implémentation SagaEVM a causé environ 7 millions de dollars de pertes et touché plusieurs chaînes exécutant du code associé.
  • MANTRA Chain et TAC ont chacune interrompu leur réseau en août à la suite d'incidents de sécurité distincts liés à Cosmos EVM.
Cosmos Labs demande aux chaînes Cosmos EVM d'arrêter leurs réseaux face à un incident de sécurité actif

Cosmos Labs a révélé le 24 août qu'un incident de sécurité actif ciblait les chaînes construites avec son module Cosmos EVM, une couche prête à l'emploi qui confère aux chaînes basées sur le Cosmos SDK la compatibilité avec la machine virtuelle Ethereum et leur permet d'exécuter des contrats intelligents et des outils de type Ethereum. L'entreprise a demandé aux chaînes Cosmos EVM concernées d'arrêter leurs réseaux, avec une consigne sans détour aux validateurs : arrêtez vos réseaux.

L'entreprise a indiqué que ses équipes de sécurité et d'ingénierie travaillent activement sur l'incident, tandis que l'ampleur et la nature du problème restent indéterminées. Selon l'équipe, un rapport d'incident détaillé sera publié une fois la situation maîtrisée et résolue. L'arrêt de la production de blocs est l'un des rares mécanismes d'urgence disponibles sur les réseaux basés sur le Cosmos SDK, où un arrêt coordonné des validateurs suspend le traitement des transactions pendant que les ingénieurs enquêtent et corrigent le code affecté — le scénario de confinement appliqué par MANTRA Chain quelques jours plus tôt.

Cette révélation s'inscrit dans une série d'incidents de sécurité ayant touché l'écosystème Cosmos EVM en 2026. Le premier incident majeur est survenu en janvier, lorsqu'une attaque exploitant l'implémentation SagaEVM a entraîné environ 7 millions de dollars de pertes. Cosmos Labs a identifié 15 chaînes exécutant un code contenant la vulnérabilité concernée, bien que six d'entre elles n'avaient pas activé la fonctionnalité affectée. Une chaîne a été attaquée, tandis que les autres auraient atténué le problème avant que des attaquants ne puissent agir. L'épisode de janvier a également montré comment une faille dans un code de module largement partagé peut toucher de nombreuses chaînes simultanément, puisque les réseaux adoptant le même composant prêt à l'emploi héritent du même code.

L'écosystème a connu de nouvelles perturbations en août. MANTRA Chain a interrompu la production de blocs pendant environ 30 heures à la suite d'un incident impliquant son module Cosmos EVM. MANTRA a déclaré que deux adresses de portefeuille qu'elle gérait étaient touchées et qu'aucun fonds d'utilisateur n'avait été dérobé. La chaîne a repris ses opérations le 22 août après le déploiement d'un correctif.

TAC a également arrêté sa chaîne le 22 août après avoir signalé une vulnérabilité exploitée affectant son environnement EVM basé sur Cosmos ainsi que son offre de jetons. Alors que le dernier incident est toujours en cours, les questions en suspens portent sur le nombre de chaînes qui suivront la demande d'arrêt, la possibilité d'autres interruptions et le niveau de détail que fournira le rapport d'incident promis par Cosmos Labs une fois la situation maîtrisée.