Compass Investments

Crypto vs. Dollar

📌 « En avril, la société Cosmos Labs avait jugé cette vulnérabilité inoffensive. Cependant, des pirates l’ont exploitée pour détourner 5,7 millions de dollars de six réseaux blockchain.

La société Cosmos Labs a déclaré que, du 20 au 25 août 2026, des pirates ont exploité une faille dans Cosmos EVM, dérobant environ 5,7 millions de dollars sur six blockchains différentes. . Cosmos

– La société Cosmos Labs a déclaré que, du 20 au 25 août 2026, des pirates ont exploité une faille dans Cosmos EVM, dérobant environ 5,7 millions de dollars sur six blockchains différentes.

Un chercheur avait signalé cette vulnérabilité dès le mois davril, mais Cosmos Labs avait estimé que les chaînes en service étaient protégées et avait publié un correctif sans en informer publiquement les utilisateurs.

MANTRA a subi des pertes denviron 3,6 millions de dollars ; des fonds ont également été volés sur TAC et KiiChain, tandis que trois autres réseaux ont été victimes dattaques, mais leurs noms nont pas été divulgués.

Cosmos Labs a annoncé que, du 20 au 25 août 2026, des pirates ont détourné des fonds de six réseaux blockchain en exploitant une faille dans Cosmos EVM un logiciel commun qui permet aux blockchains Cosmos dexécuter des applications de type Ethereum. La société a décrit en détail ce vol dans un rapport technique publié le 28 août. Les malfaiteurs ont échangé les tokens volés, dune valeur denviron 2,87 millions de dollars, sur des bourses décentralisées (DEX) et denviron 2,85 millions de dollars sur des plateformes centralisées (CEX), pour un montant total de 5,7 millions de dollars. Cosmos Labs a indiqué que les comptes sur les bourses centralisées utilisés par les malfaiteurs avaient été gelés jusquà la fin de lenquête menée par les autorités compétentes.

Selon le document, le 25 avril 2026, lun des spécialistes a signalé cette vulnérabilité via le programme de récompenses pour la recherche de failles de Cosmos. Cosmos Labs a déclaré que ses testeurs navaient pas réussi à reproduire lattaque sur les configurations utilisées par les chaînes actives de Cosmos et avaient conclu que les fonds sur ces réseaux étaient en sécurité. Lentreprise a donc déployé un correctif dans le cadre de sa procédure de correctif public « silencieux », et non via une diffusion privée, à laquelle elle recourt lorsquelle estime quune vulnérabilité menace les fonds des utilisateurs. Cosmos Labs a indiqué que 37 vulnérabilités avaient ainsi été corrigées au cours des 13 derniers mois.

Il ressort du rapport denquête quau début du mois daoût, des experts indépendants ont établi que cette vulnérabilité affectait toutes les chaînes Cosmos EVM. Cosmos Labs a ensuite crypté le correctif afin dempêcher toute rétro-ingénierie, puis la publié le 19 août à 19 h 01, heure de lEst (ET), accompagné de notes de mise à jour ne mentionnant que les correctifs de sécurité « importants ». La première attaque a débuté environ 20 heures plus tard, le 20 août à 15 h 06, heure de lEst. Le réseau MANTRA, qui a été le plus durement touché, a déclaré que ce délai navait pas été suffisant pour prendre des mesures. , “detected_source_language “: “EN

“”,”detected_source_language”:”RU

« Vingt heures, cest un délai irréaliste pour évaluer, développer, tester et coordonner une mise à jour entraînant un changement détat sur 38 validateurs indépendants, surtout en labsence de notification officielle concernant une vulnérabilité spécifique. » 28 août 2026

MANTRA, analyse des conséquences de lattaque

MANTRA a perdu 3,6 millions de dollars parce que son système de surveillance na pas détecté le vol

MANTRA a perdu 720,9 millions de tokens, dont la valeur sélevait à lépoque à environ 3,6 millions de dollars ; les fonds ont été retirés dune adresse destinée à la destruction des tokens et dun portefeuille inactif à signatures multiples (multisig), vestige dune précédente campagne dincitation. Lors de la première transaction, l’alerte ne s’est pas déclenchée, car l’adresse de destruction des tokens était considérée comme immuable et n’était pas surveillée sur la blockchain. Le vol est passé inaperçu pendant près de quatre heures. Le 22 août, TAC a perdu près de 3 milliards de jetons de son pool de staking, dont environ 1,2 milliard ont été vendus pour environ 950 000 dollars, tandis que KiiChain a perdu environ 148 millions de KII, dont 64,6 millions ont été vendus pour environ 1,6 million de dollars. Trois autres chaînes ont été victimes dattaques utilisant la même méthode, bien que Cosmos Labs ne les ait pas nommées.

MANTRA se négocie en dessous dun cent face à une augmentation de loffre

Au moment de la publication, MANTRA se négociait à environ 0,0043 dollar, soit environ 80 % de moins que son plus haut du 5 mars 2026, à 0,022 dollar (CoinPaprika, 30 août 2026). La capitalisation boursière du token s’élevait à environ 20 millions de dollars. Son offre en circulation a augmenté d’environ 720,9 millions de tokens à la suite de l’attaque, car les soldes vidés, auparavant considérés comme inaccessibles, sont désormais négociables.

KiiChain affirme que lordre de suspension est arrivé trop tard. »”,”detected_source_language”:”RU

Bitcoin

Bitcoin

$83,834.00

BTC -0.74%

Ethereum

Ethereum

$2,694.41

ETH -0.21%

Binance Coin

Binance Coin

$769.45

BNB -0.05%

XRP

XRP

$1.49

XRP -1.93%

Dogecoin

Dogecoin

$0.09

DOGE -1.83%

Cardano

Cardano

$0.25

ADA -1.44%

Solana

Solana

$117.70

SOL -2.77%