# EVM Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "EVM", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Cosmos Labs a reconnu une erreur après des attaques sur six blockchains

L'entreprise Cosmos Labs a reconnu avoir sous-estimé une vulnérabilité dans son module Cosmos EVM, considérée à tort comme peu dangereuse. Cette faille a été exploitée pour attaquer six blockchains entre le 20 et le 25 août 2026, causant des pertes estimées à 5,7 millions de dollars. Le bug a été signalé via un programme de prime aux bugs en avril 2026. Après des tests, l'équipe a initialement jugé que les réseaux en production n'étaient pas à risque et a publié un correctif public sans avertissement spécifique pour les opérateurs. Des chercheurs indépendants ont ensuite démontré en août que la vulnérabilité touchait tous les réseaux utilisant Cosmos EVM. Un patch masqué a été intégré dans les versions v0.6.2 et v0.7.2, publiées le 19 août, mais la première attaque a commencé environ 20 heures plus tard. Selon l'analyse post-mortem, l'attaque exploitait une chaîne d'underflow et d'overflow, permettant à un attaquant de recalculer incorrectement les soldes et de transférer des fonds. Cosmos Labs précise qu'aucun nouveau jeton n'a été créé. Les pertes confirmées incluent MANTRA (environ 3,6 millions de dollars en jetons), TAC (environ 950 000 dollars de jetons vendus) et KiiChain (environ 1,6 million de dollars de jetons vendus). Trois autres réseaux affectés n'ont pas été nommés. MANTRA et KiiChain ont critiqué la communication de Cosmos Labs, estimant que le délai de 20 heures était insuffisant pour coordonner une mise à jour et que la recommandation d'arrêter les réseaux est arrivée après le début des attaques. Cosmos Labs a répondu avoir coordonné la réponse avec 40 réseaux. Ces incidents s'ajoutent aux pertes de 3,63 milliards de dollars documentées dans le secteur entre janvier 2025 et juillet 2026.

cryptonews.ruIl y a 1 h

Cosmos Labs a reconnu une erreur après des attaques sur six blockchains

cryptonews.ruIl y a 1 h

L'analyse de la cause de l'échec de MANTRA révèle une vulnérabilité de la clé entière cosmos/evm d'une valeur de 3,6 millions de dollars

Le 28 août, MANTRA Chain a publié un rapport complet sur l'exploit survenu les 20-21 août, sans promettre de remboursement. L'attaquant a drainé environ 720,9 millions de tokens MANTRA (soit ~3,6 millions de dollars). La vulnérabilité provenait d'une faille dans une clé entière (integer key) du module cosmos/evm utilisé pour exécuter des contrats de style Ethereum sur Cosmos SDK. Une version affectée ne vérifiait pas la couverture des frais d'appel avant d'approuver les retraits, permettant des boucles sur d'énormes montants. MANTRA insiste que sa propre base de code n'était pas en cause et qu'aucune clé de validateur ou multisig n'a été compromise. L'attaquant a retiré environ 600 millions de tokens d'un portefeuille de burn et 120,9 millions d'une ancienne multisig liée à une campagne incitative. Ces tokens étaient hors de l'offre en circulation et considérés comme économiquement inactifs ; aucun nouveau token n'a été créé. L'équipe de MANTRA n'a pas détecté les transactions frauduleuses en temps réel pendant les quatre premières heures, par manque de surveillance continue. Le réseau a été arrêté par les validateurs 14 minutes après le deuxième retrait, alors que 37,96 millions de tokens restaient dans le portefeuille de l'attaquant. Il est resté à l'arrêt pendant plus de 30 heures avant un redémarrage sur une version corrigée. Cette attaque intervient après une période difficile pour MANTRA, dont le token (anciennement OM) avait chuté de plus de 90% en avril 2025. Les autorités sont saisies et MANTRA mettra à jour les données de circulation en fonction des éventuelles récupérations de fonds.

cryptonews.ruHier 18:57

L'analyse de la cause de l'échec de MANTRA révèle une vulnérabilité de la clé entière cosmos/evm d'une valeur de 3,6 millions de dollars

cryptonews.ruHier 18:57

FlyEdge a lancé une plateforme de test pour la tokenisation des miles aériens

FlyEdge, une plateforme B2B de tokenisation des programmes de fidélité des compagnies aériennes, a ouvert l'accès public à une version préliminaire de son infrastructure blockchain. Cette version permet aux compagnies aériennes et aux passagers de tester le système et de suivre dans la blockchain l'ensemble du processus, de l'émission et de la conversion des jetons à leur transfert et leur remboursement. La plateforme s'appuie sur StreamChain, une blockchain compatible EVM spécialisée dans les solutions de fidélité aérienne. Les compagnies aériennes conservent un contrôle total sur leurs jetons de fidélité, pouvant les émettre, les détruire ou les transférer via un outil dédié. Toutes les transactions sont enregistrées sur la blockchain et vérifiables. FlyEdge vise à rendre la technologie blockchain invisible pour les passagers ordinaires. Ces derniers reçoivent des portefeuilles intelligents non custodians sécurisés par passkey, et les frais de réseau sont pris en charge par la plateforme, éliminant ainsi la nécessité de gérer des phrases de récupération ou d'acheter des cryptomonnaies pour payer les frais. Lancée le 20 août en 12 langues, cette version préliminaire a déjà permis de valider 100 actifs de test et des opérations utilisateurs. FlyEdge précise que ce lancement ne marque pas le début d'une activité commerciale avec de vraies compagnies aériennes ; il s'agit d'une phase de test destinée aux compagnies aériennes, aux passagers et aux médias.

cryptonews.ru08/25 17:27

FlyEdge a lancé une plateforme de test pour la tokenisation des miles aériens

cryptonews.ru08/25 17:27

Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier

Au cours des derniers jours, l'écosystème Cosmos a été le théâtre d'une série d'attaques qui auraient pu être évitées. Des blockchains comme MANTRA, TAC, KiiChain et Nesa, utilisant le module Cosmos EVM, ont vu leurs trésoreries vidées par des pirates, entraînant des chutes de plus de 90% pour des tokens comme KII, TAC et NES. La cause commune de ces incidents a été identifiée : une mise à jour critique (v0.7.2) publiée publiquement par Cosmos Labs sur GitHub le 19 août pour corriger une vulnérabilité de haute gravité. Cependant, Cosmos Labs n'a pas alerté en privé les projets dépendants de ce module, ni émis d'avis de mise à niveau urgente. Cette publication publique sans coordination a laissé aux pirates le temps d'exploiter la faille avant que la plupart des projets ne puissent appliquer le correctif. Le projet KiiChain a critiqué cette gestion, soulignant que la gravité de la faille n'avait pas été explicitement signalée comme une urgence extrême. La vulnérabilité exploitée combinait trois défauts dans le module Cosmos EVM, mettant en danger toutes les chaînes l'utilisant avec des comptes à vesting activés. Malgré les premières attaques et identifications du problème, certaines chaînes comme Nesa ont encore été touchées jours après, révélant également des lacunes dans leur réactivité. La réponse tardive de Cosmos Labs, conseillant finalement aux chaînes de se mettre en pause, est intervenue après que des pertes massives aient été subies. Cet incident met en lumière des défaillances profondes dans les audits de sécurité, la coordination et les procédures d'urgence au sein de l'écosystème Cosmos, érodant davantage la confiance des constructeurs dans un contexte déjà difficile pour la blockchain.

marsbit08/25 02:54

Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier

marsbit08/25 02:54

Hyperliquid est en train de tuer HyperEVM avec force

Hyperliquid, une blockchain dédiée au trading, présente une architecture duale : HyperCore, un moteur de trading haute performance et fermé, et HyperEVM, une couche d'application compatible Ethereum lancée en 2025. Si HyperCore domine le marché des perpétuels on-chain, générant des frais bien supérieurs, HyperEVM peine à développer son écosystème. Sa TVL et son activité utilisateur restent faibles comparées à d'autres L2. Cette faiblesse s'explique par plusieurs facteurs structurels. L'accès exclusif de HyperCore à la liquidité et au matching des ordres rend les DEX redondants sur HyperEVM. La liquidité partagée conduit naturellement à une concentration sur quelques applications (comme Kinetiq pour le staking). Le principe de "fair launch" strict de la plateforme limite le soutien aux développeurs. Enfin, l'expérience de développement est complexifiée par des interactions asynchrones entre HyperEVM et HyperCore. En conséquence, les seules applications qui prospèrent sur HyperEVM sont celles gravitant autour de la liquidité du moteur de trading (staking, prêts, trading de base). L'écosystème manque de diversité et de cas d'usage indépendants. Le débat sur la "mort" de HyperEVM pourrait être mal posé : il s'agit moins d'un échec que d'un choix stratégique. HyperEVM fonctionne principalement comme une couche de tokenisation pour HyperCore, plutôt que comme une blockchain à part entière visant à bâtir un écosystème d'applications généralistes étendu.

marsbit08/11 15:05

Hyperliquid est en train de tuer HyperEVM avec force

marsbit08/11 15:05

活动图片