MANTRA Chain de retour en ligne après 30 heures d'interruption à la suite de l'exploitation d'une faille EVM
Points clés
- •MANTRA Chain a relancé la production de blocs à 5 h 30 UTC le 22 août, après environ 30 heures d'interruption.
- •L'interruption a été provoquée par l'exploitation d'une vulnérabilité dans le module Cosmos-EVM de la chaîne.
- •MANTRA a déclaré que le problème avait été corrigé et qu'aucun fonds d'utilisateurs, de plateformes d'échange ou de partenaires n'a été directement affecté.
- •Les développeurs ont réalisé un instantané au bloc 17 449 398, testé la version 8.4.0 sur le testnet DuKong et dans des environnements internes, puis restauré le réseau par étapes.
- •Pendant l'incident, OM a perdu environ 18,5 % pour atteindre un plus bas historique, tandis que le volume d'échanges a bondi de près de 600 % pour s'établir autour de 24 millions de dollars.

MANTRA Chain a repris la production de blocs à 5 h 30 UTC le 22 août, après une interruption d'environ 30 heures causée par l'exploitation d'une vulnérabilité visant son module Cosmos-EVM.
MANTRA a déclaré que la vulnérabilité avait été corrigée et qu'aucun fonds utilisateur n'a été affecté.
MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp — MANTRA | The EVM L1 for RWAs (@MANTRA_Chain) August 22, 2026
MANTRA est un réseau à preuve d'enjeu (proof-of-stake) basé sur le Cosmos SDK, dédié à la tokenisation d'actifs réels (RWA), un secteur qui suscite un intérêt institutionnel croissant. Le module Cosmos-EVM, au cœur de l'incident, est le composant qui fournit à la chaîne sa fonctionnalité de contrats intelligents compatibles Ethereum.
L'interruption du réseau a débuté tard dans la soirée du 20 août, lorsque MANTRA a détecté qu'un attaquant exploitait une vulnérabilité dans une dépendance logicielle en amont. En réponse, les développeurs ont entièrement arrêté le mainnet. Cette pause a figé l'ensemble des transactions, des opérations de staking, des ponts (bridges) et des relais de communication inter-chaînes. Certaines plateformes d'échange ont également suspendu les dépôts et les retraits liés au réseau. Les points de terminaison publics, les services de validateurs et l'infrastructure des ponts ont été mis hors ligne pendant l'incident. Les arrêts complets de chaîne constituent une mesure d'urgence rare mais établie dans les réseaux à preuve d'enjeu ; BNB Smart Chain avait pris une mesure similaire en octobre 2022, lorsque les validateurs avaient suspendu le réseau pour contenir l'exploitation d'un pont inter-chaînes ayant entraîné des pertes estimées à 100 millions de dollars. Les vulnérabilités présentes dans les dépendances en amont représentent également un risque reconnu pour les réseaux construits sur des composants open source partagés, car une faille dans une seule bibliothèque peut affecter tous les projets qui l'intègrent.
Selon MANTRA, le problème a été remonté jusqu'à son module Cosmos-EVM. L'activité a concerné deux adresses de portefeuille avant que la menace ne soit contenue. Ces deux adresses ont ensuite été identifiées comme des portefeuilles gérés par MANTRA. Le projet a indiqué qu'il n'existait aucun signe que des fonds d'utilisateurs, de plateformes d'échange ou de partenaires aient été directement affectés.
« No user funds were exploited », a déclaré MANTRA dans une mise à jour publiée après l'incident.
MANTRA n'a pas précisé quelle activité a eu lieu dans ces deux portefeuilles, quel montant était en jeu, ni si des actifs ont été retirés de ces adresses. L'entreprise a indiqué qu'un rapport technique complet est attendu dans les prochains jours.
Avant de redémarrer le réseau, les développeurs ont réalisé un instantané complet de la blockchain au bloc 17 449 398, là où la chaîne s'était arrêtée. L'équipe a ensuite passé en revue les chemins d'attaque connus avant d'élaborer et de tester le correctif.
La version 8.4.0 a d'abord été testée sur le testnet DuKong, puis validée dans un environnement interne reproduisant les conditions du mainnet. Plusieurs répétitions de mise à niveau ont été effectuées avant que les validateurs ne reçoivent le signal de redémarrage. Les validateurs opérés par MANTRA ont été mis à niveau en premier, suivis des partenaires, des opérateurs de nœuds, des services RPC et des nœuds d'archivage. Les soldes des utilisateurs sont restés inchangés tout au long de l'incident, et aucun rollback de la blockchain n'a eu lieu.
Pendant l'incident, le token MANTRA est passé d'environ 0,005060 dollar à un plus bas historique de 0,004126 dollar, soit une baisse d'environ 18,5 %. Ce plus bas a été atteint vers 23 h 10 UTC le 20 août, quelques minutes avant le dernier bloc enregistré par le réseau. Le volume d'échanges a bondi de près de 600 % pour atteindre environ 24 millions de dollars lors de la réaction initiale du marché. Ce plus bas historique prolonge un déclin plus ancien du token OM, qui avait perdu environ 90 % de sa valeur en quelques heures en avril 2025, un effondrement que le projet avait à l'époque attribué à des liquidations forcées sur des plateformes d'échange centralisées plutôt qu'à une faille de sécurité.
MANTRA n'a pas établi de lien entre la baisse du prix et l'attaque.
Le testnet DuKong est resté hors ligne après le retour du mainnet. MANTRA a indiqué que les travaux de restauration se poursuivraient au cours des prochains jours.
Un rapport post-incident complet, couvrant la vulnérabilité du module Cosmos-EVM et la réponse du réseau, est attendu prochainement.