Cosmos Labs avertit un incident de sécurité affectant les utilisateurs du module Cosmos EVM

iconCryptoBriefing
Partager
AI summary iconRésumé
Cosmos Labs a averti le 24 août d'un incident de sécurité affectant les chaînes utilisant le module Cosmos EVM. Les validateurs ont été invités à arrêter leurs opérations tandis que l'équipe travaille à contenir le problème. Les attaques semblent liées à une faille dans le précompilé ICS20, qui fait partie du cadre Cosmos IBC. Un correctif a été publié en mars 2026, mais de nouvelles exploitations suggèrent des risques persistants de sécurité des contrats. Les incidents précédents en 2026, notamment la violation de SagaEVM pour 7 millions de dollars, soulignent la nécessité d'une sécurité contractuelle renforcée dans tout l'écosystème. Un rapport complet sera publié une fois la situation résolue.

Cosmos Labs a révélé le 24 août qu'un incident de sécurité actif cible les chaînes construites avec son module Cosmos EVM, un module plug-and-play qui confère aux chaînes Cosmos SDK une compatibilité avec la machine virtuelle Ethereum. Le conseil de l'équipe aux validateurs affectés était sans équivoque : arrêtez vos réseaux.

Cosmos Labs a déclaré qu'elle prévoit de publier un rapport d'incident complet une fois la situation maîtrisée.

Un schéma d'exploitations en 2026

Ce n’est pas la première fois que le module Cosmos EVM est au cœur d’une alerte de sécurité cette année. En janvier 2026, l’exploit SagaEVM a vidé environ 7 millions de dollars. Cette attaque a affecté 15 chaînes utilisant le module, bien qu’une seule ait finalement été exploitée.

Publicité

Cependant, les précurseurs les plus immédiats sont encore plus préoccupants. La chaîne MANTRA a subi une violation entre le 20 et le 22 août, obligeant à arrêter les opérations pendant 30 heures avant qu'elles ne reprennent après l'application de correctifs d'urgence. TAC a également été visé le 22 août, les attaquants exploitant des vulnérabilités au niveau des précompilations permettant des transferts de fonds non autorisés sans avoir besoin de créer de nouveaux jetons.

Deux jours plus tard, Cosmos Labs a émis une alerte à l'échelle de son écosystème. Le timing suggère que les incidents MANTRA et TAC ont révélé une faiblesse plus large et systémique, ou que les attaquants ont trouvé un moyen de généraliser leur exploitation sur plusieurs chaînes partageant la même base de code.

La piste de vulnérabilité mène à mars

La vague actuelle d'attaques semble liée à une vulnérabilité critique cataloguée sous le numéro ASA-2026-002. Cette faille, révélée en mars 2026, concernait le précompilé ICS20, un composant gérant les transferts de jetons entre chaînes au sein de l'écosystème Cosmos. Le problème principal résidait dans une gestion incorrecte de l'état lors de l'exécution EVM imbriquée, une faille permettant à un attaquant de manipuler la façon dont le système suit les soldes et la propriété lors de transactions complexes.

Un correctif a été développé et déployé en mars grâce à un effort collaboratif impliquant plusieurs parties prenantes de l’écosystème Cosmos. Mais la réapparition d’exploits en août soulève une question inconfortable : le correctif était-il incomplet, ou les attaquants ont-ils trouvé de nouvelles voies d’entrée à travers du code connexe ?

Qu'est-ce qui est en jeu pour l'écosystème

Cosmos Labs n'a pas encore divulgué la liste complète des chaînes affectées ni la valeur totale à risque. L'avis demande effectivement aux chaînes d'arrêter la production de blocs jusqu'à ce que Cosmos Labs fournisse des orientations supplémentaires.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.