Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier

marsbitPublié le 2026-08-25Dernière mise à jour le 2026-08-25

Résumé

Au cours des derniers jours, l'écosystème Cosmos a été le théâtre d'une série d'attaques qui auraient pu être évitées. Des blockchains comme MANTRA, TAC, KiiChain et Nesa, utilisant le module Cosmos EVM, ont vu leurs trésoreries vidées par des pirates, entraînant des chutes de plus de 90% pour des tokens comme KII, TAC et NES. La cause commune de ces incidents a été identifiée : une mise à jour critique (v0.7.2) publiée publiquement par Cosmos Labs sur GitHub le 19 août pour corriger une vulnérabilité de haute gravité. Cependant, Cosmos Labs n'a pas alerté en privé les projets dépendants de ce module, ni émis d'avis de mise à niveau urgente. Cette publication publique sans coordination a laissé aux pirates le temps d'exploiter la faille avant que la plupart des projets ne puissent appliquer le correctif. Le projet KiiChain a critiqué cette gestion, soulignant que la gravité de la faille n'avait pas été explicitement signalée comme une urgence extrême. La vulnérabilité exploitée combinait trois défauts dans le module Cosmos EVM, mettant en danger toutes les chaînes l'utilisant avec des comptes à vesting activés. Malgré les premières attaques et identifications du problème, certaines chaînes comme Nesa ont encore été touchées jours après, révélant également des lacunes dans leur réactivité. La réponse tardive de Cosmos Labs, conseillant finalement aux chaînes de se mettre en pause, est intervenue après que des pertes massives aient été subies. Cet incident met en lumière de...

Auteur : Gu Yu, ChainCatcher

Ces derniers jours, l'écosystème Cosmos a vécu une "catastrophe de sécurité" qui aurait pu être évitée. Des blockchains comme MANTRA, TAC, KiiChain, Nesa et d'autres utilisant le module EVM de Cosmos ont été attaquées l'une après l'autre. Les jetons de réserve des protocoles, détenus dans les portefeuilles des caisses de ces chaînes, ont été volés en masse par des pirates et rapidement vendus, provoquant une chute de plus de 90% en quelques heures pour les jetons KII, TAC, NES, et infligeant des pertes considérables à de nombreux détenteurs.

Au départ, le marché n'avait pas remarqué le facteur commun derrière cette série d'incidents — toutes étant des blockchains de l'écosystème Cosmos —, les attaques de pirates étant devenues monnaie courante dans le secteur crypto. Mais ce n'est qu'hier que le marché a pris conscience que cette série d'incidents provenait tous du code de mise à jour de la version v0.7.2 publié par Cosmos Labs sur Github le 19 août.

Cosmos Labs a écrit sur cette page GitHub : "Cette version contient des corrections de sécurité importantes. Nous recommandons à toutes les chaînes de mettre à jour vers cette version corrective dès que possible en utilisant une méthode de mise à jour coordonnée. Cette publication a un caractère perturbateur." L'urgence exprimée dans ces termes reflète la gravité de la vulnérabilité.

Cependant, l'opération de Cosmos Labs est déconcertante : ils ont rendu le correctif de sécurité totalement public, mais n'ont pas simultanément envoyé d'alerte privée ou de notification de mise à jour obligatoire aux équipes des projets dépendant de ce module. C'était équivalent à accrocher la clé d'un coffre-fort sur une place publique avec l'inscription "À prendre de toute urgence", donnant ainsi aux personnes mal intentionnées tout le temps nécessaire pour étudier et mettre en œuvre l'attaque.

"Si les attaquants peuvent lire GitHub, les équipes en aval ont besoin de mieux que GitHub. Les vulnérabilités arriveront toujours. L'infrastructure d'entreprise est jugée sur tout ce qui se passe après la découverte d'une vulnérabilité : qui est exposé, qui est averti, qui reçoit le correctif, et si ce sont les clients ou les attaquants qui agissent en premier. Nous avons besoin du rapport complet d'analyse post-mortem de Cosmos Labs. Mais là, il n'y a pas de fioriture possible : l'échec de coordination est grave.", a déclaré le développeur @justde.

KiiChain, également victime de l'attaque, a publié un message critiquant directement l'irresponsabilité de Cosmos Labs, affirmant que cet incident "aurait pu être évité".

KiiChain a expliqué que lorsque Cosmos Labs a publié l'annonce vendredi, ils ont regroupé le correctif avec un lot de problèmes antérieurs non liés qui avaient été traités en privé. À ce moment-là, cela n'a pas été présenté comme une question d'extrême urgence, comme aurait dû l'être une vulnérabilité critique pouvant entraîner une perte permanente de fonds. Ils n'ont pas non plus recommandé de suspendre toutes les chaînes.

KiiChain a également détaillé le principe d'attaque de cette vulnérabilité. L'attaque nécessitait la combinaison simultanée de trois défauts en amont dans le module EVM de Cosmos pour fonctionner : un dépassement inférieur lors de la réécriture du solde après une délégation dans la précompilation de staking, ainsi que deux autres vulnérabilités non encore divulguées publiquement. Le code spécifique de KiiChain n'a pas participé à cette attaque. Toutes les chaînes Cosmos EVM ayant activé les comptes de vesting présentaient le même risque.

Plus tragique encore, ce type d'attaque s'est poursuivi jusqu'au soir du 24, l'équipe du projet Nesa ayant immédiatement publié une annonce et pris des mesures pour suspendre la blockchain. "Nous avons détecté une activité malveillante exploitant la vulnérabilité du module EVM de Cosmos sur la L1 et nous prenons actuellement des mesures pour en contenir l'impact. Nous avons agi rapidement et rétablirons le service une fois le correctif logiciel appliqué et des mesures correctives supplémentaires mises en place pour garantir un fonctionnement sécurisé."

À ce moment-là, le jeton Nesa avait déjà chuté de plus de 94 %, passant de 0,22 dollar à 0,011 dollar. Très peu de projets peuvent retrouver un fonctionnement normal après une telle chute.

Cependant, le fait que l'équipe de ce projet n'ait pas pris de mesures proactives pour atténuer les risques, alors que plusieurs incidents de sécurité liés à l'EVM de Cosmos s'étaient produits et que le problème était exposé depuis au moins 2 jours, démontre toujours une grave insuffisance en termes de conscience des risques et des responsabilités de la part de son équipe technique.

Dès le 21, MANTRA avait publiquement déclaré avoir identifié la cause fondamentale de l'incident, limitée au module EVM de Cosmos sur MANTRA Chain.

À mesure que les discussions se multipliaient, la réponse publique de Cosmos Labs est arrivée tardivement : "Un incident de sécurité en cours affecte les utilisateurs du module EVM de Cosmos. Les équipes de sécurité et d'ingénierie de Cosmos Labs ont pris l'initiative de gérer cet incident. Nous avons recommandé aux chaînes Cosmos EVM qui nous ont contactés de demander à leurs validateurs de suspendre leur chaîne."

Mais il était déjà trop tard, les critiques et la déception de toutes parts envahissaient les réseaux sociaux. "Ils maintiennent un module EVM partagé sur lequel des dizaines de chaînes dépendent, mais lorsqu'une vulnérabilité critique dans une précompilation apparaît, il n'y a pas eu de diffusion active du correctif vers les canaux principaux, pas de PoC clair, pas de guide de déploiement coordonné. Ces chaînes sont en aval de votre code. Votre travail est de publier rapidement un correctif de sécurité + un PoC prêt à déployer pour que tout l'écosystème puisse se mettre à niveau proprement. Au lieu de cela, nous avons eu une rupture silencieuse en amont, chaque équipe se débattant seule.", a déclaré le développeur @justde.

Actuellement, la capitalisation du jeton Cosmos, ATOM, s'élève encore à 8 milliards de dollars, le classant au 68e rang parmi tous les jetons, mais elle a chuté de plus de 95 % par rapport à son pic.

Le développement de son écosystème a également été continuellement entravé ces dernières années. Rien que ces six derniers mois, des projets de l'écosystème Cosmos comme Neutron, Mars Protocol, Pryzm, Leap Wallet, Cosmostation ont annoncé la cessation de leurs activités, tandis que des projets comme Secret Network, Noble ont annoncé quitter l'écosystème Cosmos pour construire leur propre Layer1 ou migrer vers l'écosystème Ethereum.

Cette série de vols en chaîne a indéniablement amplifié les défauts profonds de Cosmos en matière d'audit de sécurité du code sous-jacent, de mécanismes de coordination inter-chaînes et de systèmes de réponse aux incidents.

Les vulnérabilités de sécurité sont peut-être inévitables en elles-mêmes, mais la logique aberrante de "publier un correctif sans informer les acteurs en aval", ainsi que les diverses manifestations d'une "gestion approximative", suffisent à semer le doute chez tous les constructeurs.

Cryptos en tendance

Questions liées

QQu'est-ce qui a provoqué les attaques successives sur les blockchains de l'écosystème Cosmos mentionnées dans l'article ?

ALes attaques ont été provoquées par une vulnérabilité critique contenue dans le module Cosmos EVM. Cette vulnérabilité a été corrigée dans la version de correctif v0.7.2 publiée par Cosmos Labs le 19 août sur GitHub. Cependant, la publication publique du correctif sans notification privée préalable aux projets a permis aux pirates de l'étudier et de l'exploiter avant que la plupart des chaînes ne puissent effectuer la mise à jour.

QSelon l'article, quelle a été la principale critique adressée à Cosmos Labs concernant sa gestion de cette vulnérabilité ?

ALa principale critique est que Cosmos Labs a rendu le correctif de sécurité entièrement public sur GitHub sans envoyer de notification ou d'alerte privée aux équipes des projets dépendants. Ils n'ont pas non plus clairement indiqué l'extrême urgence de la situation ou recommandé la suspension des chaînes. Cette absence de coordination a donné aux attaquants une avance pour exploiter la faille avant que les projets ne puissent se protéger.

QQuelles ont été les conséquences de ces attaques pour les projets comme Nesa et leurs détenteurs de jetons ?

ALes conséquences ont été catastrophiques. Les pirates ont vidé les portefeuilles de trésorerie des protocoles et ont vendu massivement les jetons volés. Par exemple, le jeton NES de Nesa a chuté de plus de 94%, passant d'environ 0,22$ à 0,011$ en quelques heures. Ces chutes brutales ont entraîné des pertes importantes pour les détenteurs, et il est rare qu'un projet se remette d'un tel effondrement de prix.

QQuel argument KiiChain a-t-il avancé pour critiquer la communication de Cosmos Labs ?

AKiiChain a déclaré que Cosmos Labs avait regroupé l'annonce du correctif critique avec une série d'autres problèmes sans rapport qui avaient été traités en privé auparavant. En faisant cela, ils n'ont pas présenté ce correctif comme une question d'une extrême urgence, pourtant essentielle car elle pouvait entraîner une perte permanente de fonds. Ils n'ont pas non plus conseillé de suspendre toutes les chaînes affectées.

QAu-delà de cet incident, quel est l'état général de l'écosystème Cosmos selon la fin de l'article ?

AL'article décrit un écosystème Cosmos en difficulté. La capitalisation du jeton ATOM a chuté de plus de 95% par rapport à son sommet. Récemment, plusieurs projets importants (Neutron, Mars Protocol, etc.) ont cessé leurs activités, et d'autres (Secret Network, Noble) ont quitté l'écosystème Cosmos pour construire leur propre Layer1 ou migrer vers Ethereum. Cet incident de sécurité amplifie les défauts perçus en matière d'audit de code, de mécanismes de coordination et de réponse d'urgence.

Lectures associées

Interprétation du rapport de Bernstein : Circle bénéficie du cycle d'expansion de l'USDC, objectif de cours maintenu à 140 USD avec une surperformance

Le marché des stablecoins connaît un retournement. Après près de six mois de stagnation, l’offre de l’USDC a augmenté de 1,7 milliard de dollars sur la dernière semaine d’août, et l’action de Circle a rebondi de 42%. Dans un rapport du 24 août, Bernstein affirme qu’il ne s’agit pas d’un simple rebond technique. Quatre facteurs structurels sont à l’œuvre : l’environnement macroéconomique des taux, l’expansion des marchés de capitaux sur chaîne, l’adoption croissante des paiements en stablecoins et l’émergence des paiements par agents d’IA. Circle, en tant qu’émetteur majeur de stablecoins conformes, est bien placé pour en bénéficier. Bernstein maintient sa recommandation « outperform » sur Circle avec un objectif de prix de 140 USD, soit un potentiel de hausse de 59%. Le retour de l’offre de l’USDC valide la logique macro. Le plan de rachat d’obligations à long terme du Trésor américain, combiné à des émissions à court terme, profite aux stablecoins, qui absorbent cette offre. La reprise du marché crypto soutient également cette dynamique en augmentant la valeur des collatéraux sur chaîne. Un nouveau moteur de croissance émerge avec les paiements par agents d’IA, illustré par le protocole x402. Conçu pour les micro-paiements autonomes entre agents IA, il a traité environ 20 millions de transactions en août, majoritairement en USDC. Bien que le volume actuel soit modeste, cela signale une évolution des stablecoins vers une « monnaie native » de l’économie numérique. Circle bénéficie de deux tendances structurelles. Premièrement, l’expansion des marchés de capitaux sur chaîne via sa blockchain ARC, qui attire des acteurs comme BlackRock et DTCC, et voit l’USDC devenir une garantie acceptée pour les produits dérivés réglementés. Deuxièmement, l’adoption des paiements en stablecoins s’accélère, avec un volume annuel ajusté en hausse d’environ 60% en 2026, où la part de marché de l’USDC dépasse 60%. La valorisation de Bernstein repose sur un modèle d’actualisation des flux de trésorerie. Les principaux risques incluent la volatilité des actifs numériques, la concurrence et la forte dépendance de Circle aux revenus d’intérêts. L’expansion actuelle des stablecoins est présentée comme un récit structurel, au cœur duquel se trouve Circle.

marsbitIl y a 11 mins

Interprétation du rapport de Bernstein : Circle bénéficie du cycle d'expansion de l'USDC, objectif de cours maintenu à 140 USD avec une surperformance

marsbitIl y a 11 mins

Trading

Spot

Articles tendance

Comment acheter ATOM

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Cosmos (ATOM) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Cosmos (ATOM).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Cosmos (ATOM)Après avoir acheté vos Cosmos (ATOM), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Cosmos (ATOM)Tradez facilement Cosmos (ATOM) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

426 vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter ATOM

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ATOM (ATOM) sont présentées ci-dessous.

活动图片