Cosmos Labs a admis une erreur : 5,7 millions de dollars d'attaques contre les blockchains

Cosmos Labs a admis une erreur : 5,7 millions de dollars d'attaques contre les blockchains

Cosmos Labs a divulgué l'incident Cosmos EVM. Principal:

  • La raison était une évaluation incorrecte des risques dans le module Cosmos EVM.
  • L'équipe a estimé que la vulnérabilité n'était pas suffisamment dangereuse pour les réseaux de production.
  • Plus tard, le bug a été utilisé contre six blockchains.
  • Les dommages cumulés ont atteint 5,7 millions de dollars.

Dans un marché où la crypto-monnaie, l’infrastructure blockchain, les services financiers décentralisés et les actifs importants comme Bitcoin et Ethereum sont interconnectés, ce piratage est un rappel brutal que même une erreur dans l’évaluation des risques peut rapidement dégénérer en crimes informatiques.

Du 20 au 25 août, les attaquants ont utilisé une vulnérabilité de l'EVM Cosmos pour retirer des fonds de plusieurs blockchains basées sur Cosmos. Nous nous engageons à renforcer les systèmes et les processus dont dépend la sécurité et sommes reconnaissants de notre collaboration.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Comment l’histoire de la vulnérabilité s’est développée

Le problème a été signalé le 25 avril 2026 via le programme de bug bounty. Après les tests, l'équipe a décidé que les réseaux dotés de configurations de production ne présentaient aucun risque et a publié un correctif public sans avertir séparément les opérateurs.

Début août, des chercheurs indépendants ont montré que la vulnérabilité affectait tous les réseaux du Cosmos EVM. Après cela, les développeurs ont masqué le correctif, l'ont ajouté aux versions 0.6.2 et 0.7.2 et ont publié les mises à jour dans la soirée du 19 août. La première attaque connue a commencé environ 20 heures plus tard.

Comment l'attaque a fonctionné

Dans l'analyse de l'incident, Cosmos Labs a décrit une chaîne d'erreurs de flux descendant et de débordements ultérieurs. Avec un tel échec, le calcul dépasse la limite admissible du nombre, puis renvoie une valeur incorrecte. En conséquence, le solde peut être différent de ce qu'il devrait être et le système commence à traiter les transactions en utilisant une logique défectueuse.

L'attaquant a utilisé un compte d'acquisition spécialement préparé et un contrat malveillant. Le contrat a lancé des opérations de manière à provoquer un recalcul incorrect du solde, après quoi l'attaquant a transféré des fonds depuis des adresses où étaient stockées des sommes importantes.

Dans un tel schéma, chaque transaction est importante : l'informatique la considère comme une opération de modification de données, et c'est une logique comptable incorrecte qui a permis à l'attaquant de déplacer des actifs. Dans le même temps, Cosmos Labs affirme qu’aucun nouveau jeton n’a été créé et que l’offre totale n’a pas changé.

Quels réseaux ont été les plus durement touchés ?

Sur la base des pertes confirmées, le tableau ressemble à ceci :

  • MANTRA : 720,9 millions de MANTRA, soit environ 3,6 millions de dollars. Les jetons ont été retirés de l'adresse en feu et de l'ancien portefeuille multisig. Le réseau a été arrêté le 20 août 2026 et redémarré plus de 30 heures plus tard, l'état de la blockchain n'a pas été restauré. MANTRA a déclaré que les comptes clients n'ont pas été affectés, mais que des jetons auparavant considérés comme économiquement inactifs ont été mis en circulation. Cela a modifié l’image réelle de l’offre disponible.
  • TAC : 2,99 milliards de TAC. Sur ce montant, environ 1,21 milliard de jetons ont été vendus sur la chaîne BNB pour environ 950 000 $. Pour les acteurs du marché, cela est également important dans le contexte de l’écosystème Binance, où les mouvements de liquidité entre les réseaux sont souvent surveillés de près.
  • KiiChain : environ 148,3 millions de KII. La société estime que 64,6 millions de jetons ont été vendus pour environ 1,6 million de dollars et qu'environ 54,4 % des jetons volés sont restés dans le réseau et ont pu être restitués après récupération.

Pourquoi les équipes du réseau ont critiqué la divulgation du problème

MANTRA a déclaré que 20 heures n'étaient pas suffisantes pour installer le correctif en toute sécurité. L’équipe était particulièrement préoccupée par :

  • la fenêtre d'évaluation de la situation est trop courte ;
  • la complexité de la préparation et du test de la mise à jour ;
  • la nécessité de coordonner la configuration entre 38 validateurs ;
  • manque d’avertissement personnel concernant la vulnérabilité.

La divulgation d'une vulnérabilité en temps opportun et de manière transparente donne aux réseaux une chance de combler le trou avant que le correctif ne devienne un indice pour les attaquants.

KiiChain a indiqué que la recommandation d'arrêter les réseaux est intervenue après des attaques contre trois blockchains. Cosmos Labs a répondu en affirmant qu'il s'était coordonné avec 40 réseaux et avait identifié séparément 11 déploiements Cosmos EVM non enregistrés dans un écosystème de plus de 115 blockchains publiques.

L’incident s’inscrit dans un contexte troublant plus large : de janvier 2025 à juillet 2026, les plateformes de cryptographie ont perdu 3,63 milliards de dollars au cours de 245 incidents documentés, selon les données de CoinGecko.

Quelles attaques menacent les blockchains ?

La blockchain est une chaîne décentralisée de blocs contenant des données de transaction. Les nœuds du réseau confirment les transactions via un mécanisme de consensus, après quoi les entrées font partie du grand livre partagé.

  • Attaques contre le consensus, dont l’attaque des 51 %.
  • Exploitations de vulnérabilités dans les protocoles et les infrastructures.
  • Attaques sur les contrats intelligents : débordement, réentrance, erreurs logiques, manque de vérification des droits et erreurs d'initialisation.
  • Phishing, malware et ingénierie sociale ciblant les clés privées.
  • Attaques contre les bourses, les portefeuilles et les portefeuilles matériels, y compris les exploits, les attaques de la chaîne d'approvisionnement et les vulnérabilités du micrologiciel.
  • Attaques réseau et DDoS.
  • Attaques par relecture de transactions.

Une attaque à 51 % se produit lorsqu'un participant ou un groupe prend le contrôle de la majorité de la ressource dont dépend le consensus du réseau. Cela peut entraîner une double dépense, des transactions annulées et une forte baisse de la confiance dans la blockchain.

Parmi les hacks historiques majeurs du marché de la crypto, on retient souvent Coincheck, Poly Network et Ronin.

Pourquoi les incidents peuvent exercer une pression sur le marché

Les effondrements du Bitcoin et d’autres crypto-monnaies ne sont souvent pas associés à une cause unique, mais à une chaîne de facteurs : manipulations de marché, dernières nouvelles, défaillances techniques, ventes de masse et risques réglementaires. Lorsqu’une attaque frappe une infrastructure, les investisseurs sont plus prompts à réduire les risques et à retirer leurs liquidités.

L’intelligence artificielle modifie également l’équilibre des pouvoirs. Les attaquants peuvent l'utiliser pour automatiser la recherche de vulnérabilités, préparer des campagnes de phishing et analyser les contrats intelligents. Côté sécurité, l’IA permet de surveiller les anomalies, d’accélérer les audits et d’identifier les stratagèmes frauduleux.

Comment réduire le risque de piratage

  • Utilisez des portefeuilles matériels pour le stockage à long terme.
  • Activez l'authentification à deux facteurs.
  • Stockez les clés privées et les phrases de départ hors ligne et ne les transférez pas à des tiers.
  • Mettez régulièrement à jour le logiciel.
  • Vérifiez les liens, les domaines et les demandes de signature de transaction pour éviter de tomber dans le piège des escroqueries par phishing.
  • Pour les projets blockchain, les audits de code, les bug bounties, les mises à jour rapides, la surveillance du réseau, la formation des utilisateurs et la protection à plusieurs niveaux sont importants.



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚