Cosmos Labs alerte sur un incident de sécurité visant les utilisateurs du module Cosmos EVM

Résumé du marché par IA
Cosmos Labs a averti d'un incident de s'écurité actif ciblant les chaînes utilisant son module Cosmos EVM et a conseillé aux validateurs de mettre les réseaux à l'arrêt, signalant un risque opérationnel et de smart contracts accru à l'échelle de l'écosystème Cosmos. L'incident fait suite aux récentes failles MANTRA et TAC et pourrait être lié à la vulnérabilité de précompilation ASA2026002/ICS20, suscitant des inquiétudes quant à l'exhaustivité du correctif ou à de nouveaux vecteurs d'exploitation. L'impact à court terme se concentre sur la liquidité, l'activité des ponts et les primes de risque des actifs liés à Cosmos.
Niveau d'impact
● Élevé
Actifs concernés
ATOM/USDT-1.22%
Infos de l'IA · ATOM/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Cosmos Labs a annoncé le 24 août qu'un incident de sécurité en cours cible des blockchains construites avec son module Cosmos EVM, une couche "plug-and-play" qui rend les chaînes Cosmos SDK compatibles avec l'Ethereum Virtual Machine (EVM). Consigne sans détour aux validateurs concernés : arrêter les réseaux. L'équipe dit qu'un rapport complet sera publié une fois la situation maîtrisée. Une série d'exploits en 2026 Le module Cosmos EVM a déjà été associé à une alerte cette année. En janvier 2026, l'exploit SagaEVM aurait siphonné environ 7 millions de dollars. Quinze chaînes utilisant le module avaient été exposées, même si une seule a finalement été exploitée. Les signaux les plus récents inquiètent davantage. MANTRA Chain a subi une intrusion entre le 20 et le 22 août, entraînant un arrêt de 30 heures, avant une reprise après l'application de correctifs d'urgence. TAC a également été touchée le 22 août : des attaquants ont exploité des vulnérabilités de la couche "precompile", permettant des transferts de fonds non autorisés sans création de nouveaux jetons. Deux jours plus tard, Cosmos Labs a diffusé son avertissement à l'échelle de l'écosystème. Ce calendrier laisse penser que les incidents MANTRA et TAC ont mis au jour une faiblesse plus générale, ou que les attaquants ont réussi à industrialiser l'exploit sur plusieurs chaînes partageant la même base de code. Une piste qui remonte à mars La vague actuelle semble liée à une faille critique référencée ASA2026002. Divulguée en mars 2026, elle concernait l'ICS20 precompile, un composant en charge des transferts de jetons inter-chaînes dans l'écosystème Cosmos. Le problème central portait sur une mauvaise gestion de l'état lors d'exécutions EVM imbriquées, susceptible de permettre à un attaquant de manipuler la manière dont le système suit soldes et droits de propriété au cours de transactions complexes. Un correctif a été conçu puis déployé en mars, à l'issue d'un effort coordonné entre plusieurs acteurs de l'écosystème. La réapparition d'exploits en août relance une question sensible : le patch était-il incomplet, ou de nouveaux vecteurs ont-ils été trouvés dans du code connexe ? Enjeux pour l'écosystème Cosmos Labs n'a pas encore communiqué la liste complète des chaînes concernées ni le montant total potentiellement exposé. En l'état, l'avis revient à demander aux réseaux de suspendre la production de blocs jusqu'à la publication de nouvelles consignes.