ActualitésCryptoMANTRA suspend sa blockchain après une exploitation de faille alors que le token glisse vers un plus bas historique

MANTRA suspend sa blockchain après une exploitation de faille alors que le token glisse vers un plus bas historique

Auteur: CryptoNewsNet·

Points clés

  • MANTRA a suspendu sa blockchain après l'exploitation d'une faille logicielle et gelé tous les points de terminaison et toutes les transactions à titre de précaution.
  • Le token est tombé à un plus bas historique de 0,004126 $ avant de se redresser légèrement, restant en baisse d'environ 10 % sur 24 heures.
  • Le volume des échanges a bondi de près de 600 % pour atteindre 24 millions de dollars après la forte chute du token.
  • MANTRA a indiqué que la vulnérabilité se trouvait dans une dépendance amont et qu'une version corrigée est en préparation tandis que les validateurs restent hors ligne.
  • Le projet trace les mouvements de fonds et collabore avec les plateformes d'échange, mais il n'a pas précisé si des actifs ont été perdus.
MANTRA suspend sa blockchain après une exploitation de faille alors que le token glisse vers un plus bas historique

MANTRA suspend sa blockchain après une exploitation de faille alors que le token glisse vers un plus bas historique

MANTRA, une blockchain de niveau 1 compatible avec la machine virtuelle Ethereum (EVM) conçue pour les actifs du monde réel tels que les fonds et les obligations, a suspendu son réseau à la suite de l'exploitation d'une faille logicielle, peu après que le token du projet a chuté de 18,5 % à un plus bas historique et que la production de blocs s'est interrompue.

La chaîne gelée le temps de l'enquête de l'équipe

Selon CoinGecko, le token est passé de 0,005060 $ à un plus bas historique de 0,004126 $ vers 23 h 10 UTC jeudi. Il est ensuite remonté à environ 0,0044 $, mais restait en recul d'environ 10 % sur 24 heures, tandis que le volume des échanges bondissait de près de 600 % pour atteindre 24 millions de dollars.

Le réseau a produit son dernier bloc enregistré vers 23 h 13 UTC, quelques minutes après que le token a touché son point bas. Environ une demi-heure plus tard, MANTRA a annoncé l'arrêt, indiquant que tous les points de terminaison et toutes les transactions avaient été gelés à titre de précaution pendant l'enquête. La panne touche les points de terminaison publics de la chaîne, les validateurs, les opérations de pont ainsi que les liens gérés par MANTRA utilisés pour communiquer avec d'autres blockchains. Geler un réseau en plein incident est inhabituel mais n'est pas inédit : BNB Chain s'était brièvement suspendue en octobre 2022 après qu'une attaque avait permis d'émettre environ 570 millions de dollars de BNB, et un arrêt coordonné demeure l'un des rares leviers d'urgence à la disposition des opérateurs de blockchain lorsqu'une attaque est en cours.

Une dépendance amont exploitée

Une mise à jour ultérieure a indiqué qu'un attaquant avait exploité une vulnérabilité dans une « dépendance amont » — un logiciel utilisé par MANTRA Chain mais développé en dehors du réseau lui-même. « Nous avons identifié la vulnérabilité et nous préparons une version corrigée », a déclaré l'équipe. Le code tiers a déjà servi de vecteur d'attaque dans l'écosystème crypto : en décembre 2024, des versions malveillantes d'une bibliothèque JavaScript de Solana largement utilisée ont été publiées via un compte de développeur compromis, vidant les portefeuilles qui interagissaient avec elles.

Les validateurs de MANTRA restent hors ligne pendant que les développeurs préparent et testent le correctif, et le redémarrage de la blockchain nécessitera une coordination avec l'ensemble élargi des opérateurs qui vérifient les transactions. MANTRA Chain est construite avec le Cosmos SDK, le cadre technologique derrière de nombreux réseaux à preuve d'enjeu : aucune partie ne peut donc simplement rallumer la chaîne — la reprise de la production de blocs exige l'accord de l'ensemble des validateurs. Le projet trace également les mouvements de fonds et collabore avec les plateformes d'échange dans le cadre de son évaluation des dégâts, mais il n'a pas précisé quel logiciel a été exploité, comment l'attaque s'est déroulée ni si des actifs ont été perdus.

« Notre évaluation de l'impact complet est en cours et nous ne sommes pas encore en mesure de confirmer l'ampleur totale », a déclaré MANTRA.

Une période difficile pour MANTRA

L'incident s'inscrit dans une période difficile pour le projet et accentue la pression sur un secteur qui peine à dissiper les inquiétudes en matière de sécurité alors que les institutions envisagent de tokeniser des actifs du monde réel. Les plus grands gestionnaires d'actifs se sont déjà positionnés sur ce marché : BlackRock émet un fonds du marché monétaire tokenisé sur des blockchains publiques et Franklin Templeton gère un fonds monétaire gouvernemental sur chaîne. L'ancien token OM de MANTRA s'était effondré de plus de 90 % en avril 2025 lors d'un épisode de ventes massives pour le moins étrange, effaçant plus de 5 milliards de dollars de valeur de marché. Inveniam Capital Partners, qui avait investi 20 millions de dollars dans MANTRA l'an dernier, a indiqué en juin son intention d'acquérir le projet, la transaction devant être finalisée au troisième trimestre. Avec cette acquisition en attente, les prochains jalons sont ceux que l'équipe s'est fixés : livrer et tester la version corrigée, coordonner le redémarrage des validateurs, tracer les mouvements de fonds et achever l'évaluation d'impact toujours en cours.

Source : Blockchain Reporter