
MANTRA Chain a repris la production de blocs après avoir déployé la version 8.4.0 pour corriger une vulnérabilité Cosmos-EVM qui a empêché son réseau principal de traiter les transactions pendant environ 30 heures.
MANTRA Chain a déclaré dans une publication du 22 août que son réseau principal produisait à nouveau des blocs après que les développeurs aient corrigé la vulnérabilité trouvée dans son module Cosmos-EVM.
Le redémarrage a fait suite à une mise à jour logicielle coordonnée impliquant les validateurs gérés par MANTRA et d'autres membres de l'ensemble des validateurs du réseau. Selon la page d'état de l'incident du projet, la production de blocs a repris vers 5h30 UTC le 22 août grâce à la version v8.4.0 corrigée.
Les soldes des utilisateurs n'ont pas été modifiés pendant l'incident, et le redémarrage n'a impliqué aucun retour en arrière de la blockchain ni altération de l'état du réseau, selon la mise à jour d'état. Il a également été indiqué aux détenteurs de jetons qu'ils n'avaient aucune action à entreprendre.
L'incident a commencé tard le 20 août, lorsque MANTRA a détecté un attaquant exploitant une vulnérabilité dans une dépendance logicielle en amont utilisée par la blockchain. Les développeurs ont réagi en arrêtant le réseau principal, empêchant le traitement des transactions pendant que les équipes de sécurité enquêtaient sur l'activité.
L'avis initial de MANTRA a indiqué que toutes les transactions et les points d'accès du réseau avaient été gelés. L'arrêt a également bloqué les transferts, les opérations de staking, les ponts et les relais de communication inter-blockchain gérés par MANTRA, tandis que certaines bourses ont suspendu les dépôts et retraits liés au réseau.
Comme crypto.news l'a rapporté le 21 août, l'arrêt a mis hors ligne les validateurs, les points d'accès publics et les services de pont, rendant temporairement impossible le déplacement d'actifs sur la couche 1 axée sur les RWA.
Plus tard dans l'enquête, MANTRA a retracé la vulnérabilité à son module Cosmos-EVM et a déclaré que l'activité avait affecté deux adresses de portefeuille avant que les développeurs ne maîtrisent la menace. Sa page d'état les a ensuite identifiés comme des portefeuilles gérés par MANTRA et a déclaré qu'il n'y avait aucune indication que les fonds des utilisateurs, des bourses ou des partenaires aient été directement affectés.
"Aucun fonds d'utilisateur n'a été exploité", a déclaré le projet dans une mise à jour après avoir identifié la source de l'incident.
MANTRA n'a pas divulgué l'activité qui a eu lieu dans les deux portefeuilles gérés, la valeur impliquée, ni si des actifs ont quitté ces adresses. Le projet n'a pas non plus publié le chemin d'attaque ni nommé le composant logiciel spécifique en amont responsable de la vulnérabilité.
Avant de commencer le processus de redémarrage, l'équipe a pris une instantanée complète de la blockchain à l'état arrêté. Le réseau principal est resté arrêté au bloc 17 449 398 pendant que les développeurs examinaient les chemins d'attaque connus et préparaient le correctif.
Suite à l'enquête initiale, les développeurs ont construit la version 8.4.0 pour réparer la vulnérabilité dans le module EVM et ajouter des protections de sécurité supplémentaires. MANTRA a d'abord testé la version sur son testnet DuKong avant de la valider dans un environnement interne qui répliquait l'état du réseau principal.
Des répétitions de mise à niveau ont été effectuées avant que les validateurs ne reçoivent le signal de redémarrage. Selon la page de l'incident, la mise à jour logicielle n'a pas nécessité de modifications de module, de migrations d'état ou de modifications des données stockées de la blockchain.
Les validateurs gérés par MANTRA ont été mis à niveau en premier, suivis par les partenaires validateurs, les opérateurs de nœuds ordinaires, les services RPC et les nœuds d'archive. L'équipe a déclaré avoir choisi un redémarrage coordonné car le fait de ne ramener qu'une partie de l'ensemble des validateurs aurait pu créer des problèmes opérationnels.
La production de blocs a repris environ 30 heures après le traitement du dernier bloc signalé, vers 23h13 UTC le 20 août. Les points d'accès RPC publics et EVM sont devenus opérationnels plus tard, bien que le projet ait averti que les explorateurs, les indexeurs et d'autres services pourraient accuser un retard dans le traitement des données créées après le redémarrage.
DuKong est resté hors ligne après le retour du réseau principal. MANTRA a déclaré que les travaux de restauration du testnet public se poursuivraient au cours des prochains jours pendant que les ingénieurs surveilleraient la stabilité du réseau principal.
Le composant Cosmos-EVM affecté fait partie du système de MANTRA pour l'exécution de contrats intelligents compatibles Ethereum. En septembre 2025, la chaîne a ajouté le support EVM aux côtés de CosmWasm, permettant aux développeurs de déployer des applications utilisant l'un ou l'autre environnement sur le réseau axé sur les RWA.
L'incident a attiré l'attention sur une vulnérabilité critique distincte divulguée par Cosmos Labs en mars 2026. L'avis de sécurité ASA-2026-002 décrivait une erreur dans le précompilé ICS20, un composant qui permet aux contrats intelligents EVM d'initier des transferts de jetons inter-chaînes via le protocole Inter-Blockchain Communication.
Selon l'avis Cosmos EVM, une gestion incorrecte de l'état lors d'une exécution EVM imbriquée pourrait permettre d'utiliser le même solde de jetons à plusieurs reprises au sein d'une seule transaction. La faille a entraîné une perte estimée à 7 millions de dollars sur Saga EVM en janvier.
Cosmos Labs a identifié 15 chaînes exécutant du code contenant la faille. Six n'avaient pas la fonctionnalité affectée activée, une a été exploitée, et les réseaux restants ont appliqué une atténuation avant qu'une attaque ne se produise, selon l'avis.
MANTRA a été nommée parmi les équipes qui ont aidé à enquêter et à résoudre le problème précédent. Cosmos Labs a déclaré que la réparation permanente était incluse dans la version 0.6.0 de Cosmos EVM et que les chaînes affectées connues avaient soit mis à niveau, soit désactivé le composant vulnérable.
Ni MANTRA ni Cosmos Labs n'ont déclaré que l'incident du 20 août avait utilisé la même faille ICS20. Tant que MANTRA ne publiera pas son rapport technique, attribuer la dernière exploitation à cette vulnérabilité précédemment divulguée irait au-delà des preuves disponibles.
Au cours des heures précédant et suivant l'incident, le jeton MANTRA est passé d'environ 0,005060 $ à un plus bas record de 0,004126 $, soit une baisse d'environ 18,5 %. Les données de CoinGecko citées dans les rapports de marché ont placé le plus bas à environ 23h10 UTC le 20 août, quelques minutes avant le dernier bloc signalé du réseau.
Le volume de transactions a augmenté de près de 600 % pour atteindre environ 24 millions de dollars lors de la réaction initiale du marché. MANTRA n'a pas déclaré que la vente massive de jetons était liée à l'attaque, laissant tout lien entre le mouvement de prix et l'incident non confirmé.
Plus tôt en mars, le jeton avait augmenté de 62 % après que MANTRA ait achevé un changement de marque, une mise à niveau du réseau et un fractionnement de jetons non dilutif de 1:4. Selon ce changement, les détenteurs ont reçu quatre jetons MANTRA pour chaque ancien jeton OM sans altérer la valeur totale de leurs avoirs au point de conversion, selon la couverture du marché de mars.
Pour les détenteurs de jetons américains utilisant le réseau natif de MANTRA, l'arrêt de la chaîne a empêché les mêmes transactions on-chain, le staking et les transferts qui étaient indisponibles dans d'autres régions. Le projet n'a pas identifié d'impact distinct sur les utilisateurs américains, et sa confirmation que les soldes des utilisateurs sont restés inchangés s'appliquait aux détenteurs de jetons en général.
Le réseau de MANTRA se concentre sur les actifs du monde réel tokenisés et est lié à plusieurs projets institutionnels. En juin, Inveniam Capital Partners a annoncé un accord pour acquérir MANTRA et ses entités affiliées après avoir réalisé un investissement stratégique de 20 millions de dollars dans l'entreprise en août 2025, comme détaillé dans l'annonce d'acquisition.
Les entreprises avaient également travaillé sur NVNM Chain, un réseau de couche 2 construit sur MANTRA Chain pour les données d'actifs du marché privé. MANTRA a déclaré qu'une analyse complète post-incident couvrant la vulnérabilité Cosmos-EVM et la réponse du réseau sera publiée dans les prochains jours.