Aberrant ! Cosmos diffuse publiquement un correctif critique sans prévenir, les pirates vident les caisses en premier
Au cours des derniers jours, l'écosystème Cosmos a été le théâtre d'une série d'attaques qui auraient pu être évitées. Des blockchains comme MANTRA, TAC, KiiChain et Nesa, utilisant le module Cosmos EVM, ont vu leurs trésoreries vidées par des pirates, entraînant des chutes de plus de 90% pour des tokens comme KII, TAC et NES.
La cause commune de ces incidents a été identifiée : une mise à jour critique (v0.7.2) publiée publiquement par Cosmos Labs sur GitHub le 19 août pour corriger une vulnérabilité de haute gravité. Cependant, Cosmos Labs n'a pas alerté en privé les projets dépendants de ce module, ni émis d'avis de mise à niveau urgente. Cette publication publique sans coordination a laissé aux pirates le temps d'exploiter la faille avant que la plupart des projets ne puissent appliquer le correctif.
Le projet KiiChain a critiqué cette gestion, soulignant que la gravité de la faille n'avait pas été explicitement signalée comme une urgence extrême. La vulnérabilité exploitée combinait trois défauts dans le module Cosmos EVM, mettant en danger toutes les chaînes l'utilisant avec des comptes à vesting activés.
Malgré les premières attaques et identifications du problème, certaines chaînes comme Nesa ont encore été touchées jours après, révélant également des lacunes dans leur réactivité. La réponse tardive de Cosmos Labs, conseillant finalement aux chaînes de se mettre en pause, est intervenue après que des pertes massives aient été subies.
Cet incident met en lumière des défaillances profondes dans les audits de sécurité, la coordination et les procédures d'urgence au sein de l'écosystème Cosmos, érodant davantage la confiance des constructeurs dans un contexte déjà difficile pour la blockchain.
marsbitHier 02:54