MANTRA Chain reprend la production de blocs après le correctif Cosmos-EVM

production de blocsvulnérabilitéMANTRA Chaincorrectif de sécuritéCosmos-EVMarrêt
il y a 1 heureSource: crypto.news
MANTRA Chain reprend la production de blocs après le correctif Cosmos-EVM

MANTRA Chain a repris la production de blocs après avoir déployé la version 8.4.0 pour corriger une vulnérabilité Cosmos-EVM qui a empêché son mainnet de traiter des transactions pendant environ 30 heures.

Résumé

  • MANTRA Chain a redémarré à environ 5h30 UTC le 22 août.
  • La version 8.4.0 a corrigé une vulnérabilité Cosmos-EVM et ajouté des protections de sécurité.
  • Deux portefeuilles gérés par MANTRA ont été affectés, mais les soldes des utilisateurs sont restés inchangés.
  • MANTRA prévoit de publier un rapport complet après incident dans les prochains jours.

MANTRA Chain a déclaré dans un post du 22 août que son mainnet produisait à nouveau des blocs après que les développeurs ont corrigé la vulnérabilité trouvée dans son module Cosmos-EVM.

Le redémarrage a suivi une mise à jour logicielle coordonnée impliquant les validateurs opérés par MANTRA et d'autres membres de l'ensemble de validateurs du réseau. Selon la page de statut de l'incident du projet, la production de blocs a repris à environ 5h30 UTC le 22 août via la version corrigée v8.4.0.

Les soldes des utilisateurs n'ont pas été modifiés pendant l'incident, tandis que le redémarrage n'a impliqué ni rollback de la blockchain ni altération de l'état du réseau, selon la mise à jour de statut. Les détenteurs de jetons ont également été informés qu'ils n'avaient aucune action à entreprendre.

MANTRA Chain s'est arrêtée après qu'un attaquant a ciblé son module EVM

L'incident a commencé tard le 20 août, lorsque MANTRA a détecté qu'un attaquant exploitait une vulnérabilité dans une dépendance logicielle en amont utilisée par la blockchain. Les développeurs ont répondu en arrêtant le mainnet, empêchant le traitement des transactions pendant que les équipes de sécurité enquêtaient sur l'activité.

L'avis initial de MANTRA indiquait que toutes les transactions et les points de terminaison du réseau avaient été gelés. L'arrêt a également interrompu les transferts, les opérations de staking, les ponts et les relais de communication inter-blockchain gérés par MANTRA, tandis que certains échanges ont suspendu les dépôts et retraits liés au réseau.

Comme crypto.news l'a rapporté le 21 août, l'arrêt a mis hors ligne les validateurs, les points de terminaison publics et les services de pont, laissant temporairement les actifs immobiles sur la couche 1 axée sur les RWA.

Plus tard dans l'enquête, MANTRA a retracé la vulnérabilité jusqu'à son module Cosmos-EVM et a déclaré que l'activité avait affecté deux adresses de portefeuille avant que les développeurs ne contiennent la menace. Sa page de statut les a ensuite identifiées comme des portefeuilles gérés par MANTRA et a déclaré qu'il n'y avait aucune indication que les fonds des utilisateurs, des échanges ou des partenaires aient été directement affectés.

« Aucun fonds d'utilisateur n'a été exploité », a déclaré le projet dans une mise à jour après avoir identifié la source de l'incident.

MANTRA n'a pas divulgué quelle activité s'est produite dans les deux portefeuilles gérés, quelle valeur était impliquée, ni si des actifs ont quitté les adresses. Le projet n'a pas non plus publié le chemin d'attaque ni nommé le composant logiciel en amont spécifique responsable de la vulnérabilité.

Avant de commencer le processus de redémarrage, l'équipe a pris un instantané complet de la blockchain à l'état arrêté. Le mainnet est resté arrêté au bloc 17 449 398 pendant que les développeurs examinaient les chemins d'attaque connus et préparaient le correctif.

La version 8.4.0 a permis le redémarrage coordonné

Après l'enquête initiale, les développeurs ont construit la v8.4.0 pour réparer la vulnérabilité dans le module EVM et ajouter des protections de sécurité supplémentaires. MANTRA a d'abord testé la version sur son testnet DuKong avant de la valider dans un environnement interne reproduisant l'état du mainnet.

Des répétitions de mise à niveau ont été effectuées avant que les validateurs ne reçoivent le signal de redémarrage. Selon la page d'incident, la mise à jour logicielle n'a nécessité ni changements de modules, ni migrations d'état, ni modifications des données stockées de la blockchain.

Les validateurs opérés par MANTRA ont été mis à niveau en premier, suivis des validateurs partenaires, des opérateurs de nœuds ordinaires, des services RPC et des nœuds d'archive. L'équipe a déclaré avoir choisi un redémarrage coordonné car ramener seulement une partie de l'ensemble de validateurs aurait pu créer des problèmes opérationnels.

La production de blocs est revenue environ 30 heures après que le dernier bloc signalé a été traité à environ 23h13 UTC le 20 août. Les points de terminaison RPC et EVM publics sont ensuite devenus opérationnels, bien que le projet ait averti que les explorateurs, les indexeurs et d'autres services pourraient accuser un retard lors du traitement des données créées après le redémarrage.

DuKong est resté hors ligne après le retour du réseau principal. MANTRA a déclaré que les travaux de restauration du testnet public se poursuivraient au cours des prochains jours pendant que les ingénieurs surveillaient la stabilité du réseau principal.

Le composant Cosmos-EVM affecté fait partie du système de MANTRA pour exécuter des contrats intelligents compatibles Ethereum. En septembre 2025, la chaîne a ajouté le support EVM aux côtés de CosmWasm, permettant aux développeurs de déployer des applications en utilisant l'un ou l'autre environnement sur le réseau axé sur les RWA.

La faille Cosmos EVM antérieure reste non confirmée comme cause

L'incident a attiré l'attention sur une vulnérabilité critique distincte divulguée par Cosmos Labs en mars 2026. L'avis de sécurité ASA-2026-002 décrivait une erreur dans le précompile ICS20, un composant qui permet aux contrats intelligents EVM d'initier des transferts de jetons inter-chaînes via le protocole Inter-Blockchain Communication.

Selon l'avis Cosmos EVM, une gestion incorrecte de l'état lors de l'exécution EVM imbriquée pourrait permettre d'utiliser le même solde de jetons à plusieurs reprises dans une seule transaction. La faille a entraîné une perte estimée à 7 millions de dollars sur Saga EVM en janvier.

Cosmos Labs a identifié 15 chaînes exécutant du code contenant la faille. Six n'avaient pas la fonctionnalité affectée activée, une a été exploitée, et les réseaux restants ont appliqué une atténuation avant qu'une attaque ne se produise, selon l'avis.

MANTRA a été nommé parmi les équipes qui ont aidé à enquêter et à résoudre le problème précédent. Cosmos Labs a déclaré que la réparation permanente était incluse dans Cosmos EVM version 0.6.0 et que les chaînes affectées connues avaient soit mis à niveau, soit désactivé le composant vulnérable.

Ni MANTRA ni Cosmos Labs n'ont déclaré que l'incident du 20 août utilisait la même faille ICS20. Jusqu'à ce que MANTRA publie son rapport technique, attribuer la dernière exploitation à cette vulnérabilité précédemment divulguée irait au-delà des preuves disponibles.

Le prix de MANTRA a atteint un plus bas record avant la suspension

Au cours des heures entourant l'incident, le jeton MANTRA est passé d'environ 0,005060 $ à un plus bas record de 0,004126 $, soit une baisse d'environ 18,5 %. Les données de CoinGecko citées dans les rapports de marché ont placé le plus bas à environ 23 h 10 UTC le 20 août, quelques minutes avant le dernier bloc signalé du réseau.

Le volume des échanges a augmenté de près de 600 % pour atteindre environ 24 millions de dollars lors de la réaction initiale du marché. MANTRA n'a pas déclaré que la vente de jetons était liée à l'attaque, laissant tout lien entre le mouvement des prix et l'incident non confirmé.

Plus tôt en mars, le jeton avait augmenté de 62 % après que MANTRA a terminé un changement de marque, une mise à niveau du réseau et un fractionnement de jetons non dilutif de 1:4. Selon la couverture du marché de mars, dans le cadre de ce changement, les détenteurs ont reçu quatre jetons MANTRA pour chaque ancien jeton OM sans modifier la valeur totale de leurs avoirs au point de conversion.

Pour les détenteurs de jetons américains utilisant le réseau natif de MANTRA, la suspension de la chaîne a empêché les mêmes transactions en chaîne, le jalonnement et les transferts qui étaient indisponibles dans d'autres régions. Le projet n'a pas identifié d'impact distinct sur les utilisateurs américains, et sa confirmation que les soldes des utilisateurs sont restés inchangés s'appliquait aux détenteurs de jetons en général.

Le réseau de MANTRA se concentre sur les actifs du monde réel tokenisés et est lié à plusieurs projets institutionnels. En juin, Inveniam Capital Partners a annoncé un accord pour acquérir MANTRA et ses entités affiliées après avoir réalisé un investissement stratégique de 20 millions de dollars dans la société en août 2025, comme détaillé dans l'annonce d'acquisition.

Les sociétés avaient également travaillé sur NVNM Chain, un réseau de couche 2 construit sur MANTRA Chain pour les données d'actifs du marché privé. MANTRA a déclaré qu'une analyse complète après incident couvrant la vulnérabilité Cosmos-EVM et la réponse du réseau sera publiée dans les prochains jours.