L'analyse de la cause de l'échec de MANTRA révèle une vulnérabilité de la clé entière cosmos/evm d'une valeur de 3,6 millions de dollars

cryptonews.ruPublié le 2026-08-28Dernière mise à jour le 2026-08-28

Résumé

Le 28 août, MANTRA Chain a publié un rapport complet sur l'exploit survenu les 20-21 août, sans promettre de remboursement. L'attaquant a drainé environ 720,9 millions de tokens MANTRA (soit ~3,6 millions de dollars). La vulnérabilité provenait d'une faille dans une clé entière (integer key) du module cosmos/evm utilisé pour exécuter des contrats de style Ethereum sur Cosmos SDK. Une version affectée ne vérifiait pas la couverture des frais d'appel avant d'approuver les retraits, permettant des boucles sur d'énormes montants. MANTRA insiste que sa propre base de code n'était pas en cause et qu'aucune clé de validateur ou multisig n'a été compromise. L'attaquant a retiré environ 600 millions de tokens d'un portefeuille de burn et 120,9 millions d'une ancienne multisig liée à une campagne incitative. Ces tokens étaient hors de l'offre en circulation et considérés comme économiquement inactifs ; aucun nouveau token n'a été créé. L'équipe de MANTRA n'a pas détecté les transactions frauduleuses en temps réel pendant les quatre premières heures, par manque de surveillance continue. Le réseau a été arrêté par les validateurs 14 minutes après le deuxième retrait, alors que 37,96 millions de tokens restaient dans le portefeuille de l'attaquant. Il est resté à l'arrêt pendant plus de 30 heures avant un redémarrage sur une version corrigée. Cette attaque intervient après une période difficile pour MANTRA, dont le token (anciennement OM) avait chuté de plus de 90% en avril 2025. Les au...

Dans le rapport complet publié le 28 août, la société MANTRA Chain s'est abstenue de faire des promesses concrètes concernant le remboursement des fonds. Au lieu de cela, la publication a présenté un aperçu officiel de l'incident survenu les 20 et 21 août, lorsqu'un attaquant a retiré du projet environ 720,9 millions de MANTRA, soit environ 3,6 millions de dollars.

Le message d'aujourd'hui a officiellement évalué en termes monétaires l'attaque survenue il y a une semaine, que le projet affirme avoir été causée par une erreur dans le code, non directement liée à son propre code.

Parallèlement, MANTRA a confirmé que les autorités judiciaires ont été impliquées dans l'affaire, et des informations seront fournies à mesure que des données sur la restitution des fonds arriveront. La société a également déclaré qu'elle mettrait à jour les données sur la quantité de jetons en circulation lorsqu'elle aura une vision plus claire de quels jetons sont bloqués dans les portefeuilles des pirates et quelles sont les possibilités de leur récupération.

Quelle a été la cause de la vulnérabilité chez MANTRA ?

Selon l'analyse de la vulnérabilité de MANTRA Chain, celle-ci a commencé avec le module cosmos/evm commun, utilisé pour exécuter des contrats de style Ethereum sur le SDK Cosmos.

Dans la version affectée, la possibilité de couvrir les frais d'appel n'était pas vérifiée avant que les contrats ne soient validés depuis le solde du compte. Les contrats continuaient de s'exécuter parce que le code utilisait des entiers non signés, qui ne peuvent pas être inférieurs à zéro. Au lieu de cela, un dépassement de capacité vers un nombre énorme se produisait.

MANTRA a précisé qu'aucune de ses clés de validateurs, de ses mécanismes de gouvernance ou de ses dispositifs de signature multisig n'avait été compromise. Le projet a également insisté sur le fait que la vulnérabilité dans le code exploitée par l'attaquant ne provenait pas de son côté.

La société MANTRA a écrit que "l'attaquant n'avait pas besoin d'un accès privilégié", car il disposait de ressources suffisantes pour accomplir la tâche grâce à un contrat déployé sans autorisation et à son propre portefeuille.

Combien de pertes MANTRA a-t-elle subi ?

Selon les données de MANTRA, l'attaquant a siphonné environ 600 millions de MANTRA et encore 120,9 millions de jetons provenant respectivement de l'adresse de brûlage et de la multisig inactive de l'époque de genèse liée à une ancienne campagne d'incitation.

MANTRA a clarifié les détails techniques des conséquences de l'attaque, insistant sur le fait qu'aucun nouveau jeton n'avait été émis. Au lieu de cela, l'exploitation a libéré dans la circulation environ 720,9 millions de jetons qui se trouvaient en dehors de l'offre circulante et étaient considérés comme économiquement inactifs.

Le rapport a également souligné le rythme programmatique des mouvements de jetons, car les transactions semblaient passer en volumes fixes à de courts intervalles, plutôt qu'être traitées manuellement.

MANTRA a manqué les transactions en temps réel

De son propre aveu, l'équipe de MANTRA a déclaré qu'elle n'avait pas réussi à détecter une seule transaction frauduleuse au cours des quatre premières heures suivant l'exploitation. MANTRA a expliqué cette négligence par l'absence de surveillance 24h/24 de l'adresse de brûlage, dont les jetons étaient censés être non transférables.

Quelques heures avant que l'équipe ne détecte des signaux d'alarme, l'attaquant a effectué deux transactions et retiré la majeure partie des fonds volés hors de la blockchain, avant que les validateurs n'arrêtent le réseau à 23h13 UTC, soit 14 minutes après le deuxième retrait.

Au moment de l'arrêt de la blockchain, 37,96 millions de jetons se trouvaient encore dans le portefeuille de l'attaquant.

Le réseau est resté hors ligne pendant 30 heures et 13 minutes, jusqu'à 05h26 UTC le 22 août, après que les validateurs aient coordonné un redémarrage sur la version corrigée 8.4.0.

MANTRA aurait bien pu se passer de cet épisode final de ces 18 derniers mois dramatiques qui ont marqué pour un projet qui tente toujours de restaurer la confiance. L'ancien jeton OM de MANTRA s'était effondré de plus de 90% en une seule séance en avril 2025, perdant plus de 5 milliards de dollars de valeur, comme Cryptopolitan l'avait rapporté à l'époque.

Même la société Inveniam Capital Partners, qui avait investi 20 millions de dollars dans MANTRA en 2025, a reconnu des problèmes passés, lorsqu'elle a accepté d'acquérir le projet en juin.

Selon les données de CoinGecko, après le premier déclenchement du gel le jeton a chuté de 18,5% jusqu'à un niveau historiquement bas d'environ 0,004126 $, avant de se redresser.

Cryptos en tendance

Questions liées

QQuelle a été la cause de la vulnérabilité exploitée dans MANTRA Chain ?

ALa vulnérabilité provenait d'une clé commune de type entier (cosmos/evm) utilisée pour exécuter des contrats de style Ethereum sur Cosmos SDK. La version affectée ne vérifiait pas si un appel pouvait être couvert par les frais avant de déduire du solde du compte, permettant une boucle sur un nombre énorme en raison de l'utilisation d'entiers non signés.

QQuel est le montant estimé des pertes financières subies par MANTRA suite à cette attaque ?

AL'attaque a entraîné le retrait d'environ 720,9 millions de jetons MANTRA, ce qui équivaut à environ 3,6 millions de dollars américains.

QComment MANTRA explique-t-elle le fait de ne pas avoir détecté les transactions frauduleuses en temps réel ?

AMANTRA a admis ne pas avoir détecté les transactions frauduleuses pendant les quatre premières heures, en raison de l'absence d'une surveillance 24h/24 de l'adresse de brûlage des jetons qui étaient censés être intransférables.

QQuelles ont été les actions prises par MANTRA pour contenir l'attaque et en atténuer les effets ?

ALes validateurs ont arrêté le réseau blockchain 14 minutes après le deuxième retrait de fonds par le pirate. Le réseau est resté arrêté pendant plus de 30 heures avant d'être redémarré sur une version corrigée (8.4.0). L'entreprise a également impliqué les forces de l'ordre et prévoit de mettre à jour les données de circulation des jetons.

QQuel a été l'impact sur le prix du jeton MANTRA (anciennement OM) suite à cet incident et dans son passé récent ?

AAprès l'incident, le jeton a chuté de 18,5% pour atteindre un plus bas d'environ 0,004126 dollars avant de se redresser. Ce projet a connu des difficultés antérieures, notamment une chute de plus de 90% de son ancien jeton OM en avril 2025, entraînant une perte de valeur de plus de 5 milliards de dollars.

Lectures associées

Le PDG milliardaire chinois révèle ses prévisions sur le prix du Bitcoin pour ce week-end

La récente baisse des prix du Bitcoin (BTC) et de l'Ethereum (ETH) a ravivé les craintes d'un ralentissement à court terme sur le marché des cryptomonnaies. Jiang Zhuoer, fondateur du pool de minage Lebit (B.TOP), a observé que ces deux principales cryptomonnaies sont tombées en dessous de leurs seuils de tendance haussière. Dans un post sur les réseaux sociaux, Jiang Zhuoer a déclaré que la rupture à la baisse des canaux ascendants du Bitcoin et de l'Ethereum envoie un signal technique négatif. Il a également noté que la fermeture des marchés américains des ETF pendant le week-end a temporairement supprimé la pression d'achat potentielle des investisseurs institutionnels sur les ETF au comptant de Bitcoin et d'Ethereum. Cette figure connue du secteur a affirmé que les conditions actuelles sont défavorables aux investisseurs en position longue et a mis en garde contre un possible début d'une nouvelle tendance baissière. Par ailleurs, les données de Coinglass indiquent que le prix du Bitcoin pourrait bientôt faire face à des liquidations importantes. Selon ces données, si le Bitcoin tombe en dessous de 76 000 dollars, le volume total des liquidations de positions longues sur les principales plateformes d'échange centralisées pourrait atteindre environ 797 millions de dollars. Inversement, si le Bitcoin se consolide et dépasse les 80 000 dollars, une pression de liquidation des positions courtes d'environ 708 millions de dollars pourrait survenir sur ces plateformes.

cryptonews.ruIl y a 28 mins

Le PDG milliardaire chinois révèle ses prévisions sur le prix du Bitcoin pour ce week-end

cryptonews.ruIl y a 28 mins

Alibaba Cloud lance ses solutions cloud au Brésil, offrant des capacités d'IA allant de 30 à 70 MW, dont les contrats ne sont pas encore signés

Alibaba Cloud a lancé jeudi sa première région cloud au Brésil, marquant sa deuxième implantation en Amérique latine après le Mexique. Cette expansion offre une alternative aux hyperscalers américains, avec des services cloud et d'intelligence artificielle (IA) destinés aux entreprises locales. Bien que la région soit opérationnelle avec deux zones de disponibilité, Alibaba Cloud doit encore sécuriser l'essentiel de l'énergie nécessaire pour alimenter ses capacités d'IA. Des négociations sont en cours avec des fournisseurs de centres de données pour des capacités comprises entre 30 et 70 MW. Parallèlement, l'entreprise a émis un appel d'offres pour trois sites de 4 MW chacun. Le portefeuille proposé au Brésil inclut des services d'IA de niveau entreprise, des solutions d'automatisation de base de données et des environnements sécurisés pour l'exécution d'agents d'IA. Des partenariats avec des entreprises technologiques brésiliennes comme Insi et 4Linux visent à faciliter l'adoption par les clients. Ce déploiement s'inscrit dans une stratégie mondiale d'investissements massifs dans le cloud et l'IA, malgré un contexte financier mitigé. Alibaba a en effet rapporté une chute de 76% de son bénéfice net au dernier trimestre, tandis que ses dépenses en capital pour l'IA ont bondi de 75%. Malgré cela, ses revenus cloud ont progressé de 45%, soulignant l'importance stratégique de cette expansion.

cryptonews.ruIl y a 1 h

Alibaba Cloud lance ses solutions cloud au Brésil, offrant des capacités d'IA allant de 30 à 70 MW, dont les contrats ne sont pas encore signés

cryptonews.ruIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter MANTRA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Mantra (MANTRA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Mantra (MANTRA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Mantra (MANTRA)Après avoir acheté vos Mantra (MANTRA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Mantra (MANTRA)Tradez facilement Mantra (MANTRA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

674 vues totalesPublié le 2026.03.04Mis à jour le 2026.06.02

Comment acheter MANTRA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de MANTRA (MANTRA) sont présentées ci-dessous.

活动图片