MANTRA Chain rétablit ses opérations après une interruption de 30 heures déclenchée par une vulnérabilité Cosmos-EVM
Points clés
- •MANTRA Chain a rétabli la production de blocs à 5 h 30 UTC le 22 août, mettant fin à une interruption d'environ 30 heures, après le déploiement de la version 8.4.0 du logiciel intégrant un correctif pour la vulnérabilité exploitée du module Cosmos-EVM.
- •La faille de sécurité se trouvait dans une dépendance amont Cosmos-EVM plutôt que dans un code écrit par MANTRA elle-même, une catégorie de risque lié aux composants partagés susceptible d'exposer tous les projets construits sur le même logiciel.
- •L'activité suspecte s'est limitée à deux adresses de portefeuille, appartenant toutes deux à l'infrastructure de portefeuilles interne de MANTRA, et le projet a confirmé qu'aucun fonds d'utilisateur, de partenaire d'échange ou de l'écosystème n'a été compromis.
- •La chaîne a redémarré à partir d'un instantané complet pris à la hauteur de bloc 17 449 398 sans nécessiter de rollback d'état, et tous les soldes des comptes utilisateurs sont restés intacts.
- •Pendant l'interruption, le token OM a chuté d'environ 18,5 % pour atteindre un plus bas historique d'environ 0,004126 $, tandis que le volume des échanges bondissait d'environ 600 % pour atteindre environ 24 millions de dollars ; le testnet DuKong reste hors ligne et un rapport post-mortem détaillé est toujours attendu.

MANTRA Chain a rétabli ses opérations réseau après le déploiement d'un correctif de sécurité complet qui a résolu une vulnérabilité critique dans son module Cosmos-EVM — une faille exploitée par un attaquant qui a maintenu la blockchain hors ligne pendant environ 30 heures et désactivé les fonctions essentielles du réseau. MANTRA Chain est une blockchain de couche 1 qui se présente comme « The EVM L1 for RWAs », un réseau conçu pour prendre en charge la tokenisation d'actifs du monde réel. Le module Cosmos-EVM au cœur de l'incident est un logiciel amont qui apporte la compatibilité avec la machine virtuelle Ethereum aux chaînes construites sur le Cosmos SDK, permettant aux contrats et aux outils de type Ethereum de fonctionner aux côtés des fonctions natives de Cosmos telles que le staking et la communication inter-chaînes. Le segment des RWA visé par MANTRA est également devenu l'un des marchés institutionnels les plus concurrentiels de la crypto — des fonds tokenisés de grands gestionnaires d'actifs traditionnels opèrent déjà sur des chaînes publiques — et les participants institutionnels exigent généralement une disponibilité démontrable et une gestion transparente des incidents de la part des infrastructures qu'ils adoptent.
La production de blocs a repris à 5 h 30 UTC le 22 août, à la suite de la mise en œuvre de la version 8.4.0 du logiciel, qui contenait à la fois le correctif de sécurité critique et des mesures de protection supplémentaires. Le projet a confirmé ce rétablissement dans une publication sur X :
MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp
— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain), August 22, 2026
Comment l'incident s'est déroulé
La crise a débuté dans la soirée du 20 août, lorsque l'équipe de sécurité de MANTRA a identifié une activité malveillante ciblant une faiblesse dans une dépendance logicielle amont. En réponse, les développeurs ont pris la décision d'arrêter complètement les opérations du mainnet. Les arrêts d'urgence constituent une réponse radicale mais établie parmi les réseaux de couche 1 — Solana, par exemple, a suspendu la production de blocs à plusieurs reprises lors de pannes antérieures — car l'arrêt de la chaîne empêche un attaquant d'effectuer des transactions pendant qu'un correctif est développé, au prix d'une indisponibilité totale pour les utilisateurs et les services qui en dépendent.
Cet arrêt d'urgence a désactivé l'ensemble des fonctionnalités de la blockchain, y compris le traitement des transactions, les mécanismes de staking, les ponts inter-chaînes et les protocoles de communication inter-chaînes. Plusieurs plateformes d'échange de cryptomonnaies ont réagi en suspendant les services de dépôt et de retrait pour le réseau, et pendant toute la durée de l'interruption, les points de terminaison publics, l'infrastructure des validateurs et les services de pont sont restés inaccessibles.
Détails de l'incident de sécurité
MANTRA a déterminé que la faiblesse de sécurité résidait dans son module Cosmos-EVM. Comme la faille se trouvait dans une dépendance amont plutôt que dans un code écrit par MANTRA elle-même, elle appartient à une catégorie de risques qui dépasse le cadre d'une seule chaîne : les vulnérabilités présentes dans des bibliothèques et des frameworks partagés peuvent exposer simultanément tous les projets construits sur le même composant. Les développeurs ont confirmé que l'activité suspecte était limitée à deux adresses de portefeuille spécifiques avant que la menace ne soit neutralisée avec succès.
L'enquête ultérieure a révélé que les deux adresses compromises appartenaient à l'infrastructure de portefeuilles interne de MANTRA. L'équipe de développement a souligné qu'aucun actif appartenant à des utilisateurs, à des partenaires d'échange ou à des collaborateurs de l'écosystème n'a été compromis.
« Aucun fonds utilisateur n'a été exploité », a confirmé MANTRA dans sa communication post-incident.
Le projet n'a pas encore publié de détails précis concernant la nature de l'activité non autorisée au sein de ces deux adresses, la valeur totale exposée au risque, ou la question de savoir si des actifs numériques ont été transférés. Une analyse technique approfondie est attendue dans les prochains jours.
Développement du correctif et réactivation du réseau
Avant la réactivation du réseau, l'équipe de développement a créé un instantané complet de la blockchain à la hauteur de bloc 17 449 398, marquant le point précis où les opérations ont cessé. Les ingénieurs ont ensuite mené une analyse approfondie des vecteurs d'attaque potentiels avant de construire et de valider le correctif de sécurité.
La version 8.4.0 a fait l'objet de tests rigoureux sur l'environnement de testnet DuKong de MANTRA, suivis d'une vérification dans un cadre contrôlé reproduisant les conditions du mainnet. Les développeurs ont exécuté plusieurs simulations de mise à niveau avant d'autoriser les validateurs à relancer les opérations.
L'infrastructure de validateurs de MANTRA elle-même a reçu la mise à niveau en premier, suivie dans l'ordre par les validateurs partenaires, les opérateurs de nœuds indépendants, les fournisseurs RPC et les nœuds d'archivage. Tous les soldes des comptes utilisateurs sont restés intacts, et la blockchain n'a pas nécessité de rollback d'état — ce qui signifie qu'elle a repris à partir de son état enregistré exact plutôt que de réécrire l'historique des transactions, un résultat qui évite les litiges de consensus et de comptabilisation qui ont historiquement rendu les rollbacks controversés.
Impact sur le marché et évolution des cours
Pendant tout l'incident de sécurité, le token natif de MANTRA a subi une forte pression à la baisse, passant d'environ 0,005060 $ à un plus bas inédit de 0,004126 $ — soit une baisse de 18,5 % qui a marqué un plus bas historique, selon les données de CoinGecko. Le point le plus bas a été atteint vers 23 h 10 UTC le 20 août, peu avant que le réseau ne traite son dernier bloc.
Les participants au marché ont vivement réagi à la nouvelle, portant le volume des échanges à la hausse d'environ 600 % pour atteindre environ 24 millions de dollars. MANTRA n'a pas officiellement attribué la baisse du prix à la faille de sécurité. Ce recul prolonge une période difficile pour le token : en avril 2025, OM avait perdu environ 90 % de sa valeur en quelques heures au milieu d'une vague de liquidations forcées que la direction de MANTRA avait imputées à d'importantes positions de gré à gré plutôt qu'à une défaillance du protocole, un épisode qui avait conduit le projet à annoncer des rachats de tokens et des mesures de transparence élargies.
Les prochaines étapes
Bien que les opérations du mainnet aient été rétablies, l'environnement de testnet DuKong reste hors ligne. MANTRA a indiqué que les efforts de restauration du réseau de test se poursuivraient au cours des prochains jours. Un autre jalon opérationnel à surveiller est le rétablissement de la prise en charge des dépôts et des retraits par les plateformes d'échange qui ont suspendu les services MANTRA pendant l'arrêt.
L'équipe s'est engagée à publier dans un avenir proche une analyse post-mortem détaillée portant sur la vulnérabilité du module Cosmos-EVM et exposant le protocole de réponse complet. Les questions en suspens laissées par l'incident — la nature exacte de l'activité dans les deux portefeuilles internes, la valeur exposée et la question de savoir si des actifs ont été déplacés — reposent désormais sur ce rapport.