
Le développeur de blockchain Saga a suspendu sa chaîne SagaEVM à la suite d'un exploit qui a déplacé environ 7 millions de dollars d'actifs hors du réseau, l'attaquant acheminant les fonds vers Ethereum et les échangeant vers ETH, selon le projet et les rapports couvrant l'incident.
La chaîne a été arrêtée à une hauteur de bloc spécifique après que Saga ait détecté mercredi ce qu'elle a décrit comme un « incident de sécurité ».
L'équipe a maintenu SagaEVM hors ligne tout en évaluant l'impact total, en développant un correctif et en renforçant le système. Une autopsie technique plus détaillée est attendue une fois les enquêtes terminées.
La violation et ce qui n'a pas été affecté
Le mercredi article de blogSaga a signalé que les actifs volés comprenaient l'USDC, le yUSD, l'ETH et le tBTC.
L’exploit impliquait une série coordonnée de déploiements de contrats, d’activités inter-chaînes et de retraits de liquidités, entraînant le transfert de près de 7 millions de dollars vers le réseau principal Ethereum.
Le portefeuille de l'exploiteur a été identifié comme 0x2044697623afa31459642708c83f04ecef8c6ecb, et Saga travaille avec des bourses et des ponts pour mettre l'adresse sur liste noire et récupérer les fonds volés.
L’attaquant a ensuite relié les actifs à Ethereum et exécuté des échanges, une tactique courante utilisée pour rendre la récupération plus difficile.
Saga a confirmé que l'incident était limité au « chainlet » SagaEVM, affectant uniquement Colt et Mustang.
Son réseau principal, sa couche de consensus, la sécurité du validateur et les autres chaînes n'ont pas été affectés. La société a ajouté qu'il n'y avait aucune preuve de compromission du validateur, de fuites de clés de signataires ou d'échecs de consensus, ce qui indique que le problème était isolé de la couche application plutôt que d'une vulnérabilité plus profonde du protocole.
Efforts de relance et contexte de l’industrie
Par mesure de précaution, la chaîne SagaEVM a été suspendue à la hauteur de bloc 6 593 800 pendant que les équipes d'ingénierie et de sécurité mènent une enquête médico-légale complète.
Saga a déclaré que la pause vise à éviter d'autres impacts, à évaluer l'ampleur complète de l'incident à l'aide des données d'archives et des traces d'exécution, et à renforcer les composants concernés avant le redémarrage de la chaîne.
La société a confirmé que le réseau dans son ensemble reste sécurisé. Le réseau principal, les autres chaînes, le consensus du protocole, la sécurité du validateur et les clés de signataire n'ont pas été affectés. Il n’y a pas eu d’échec du consensus et aucune partie supplémentaire du réseau n’a été compromise.
Saga a décrit les prochaines étapes, qui comprennent l'analyse des causes profondes, l'application de correctifs et le renforcement des composants inter-chaînes et de déploiement concernés, la coordination avec les partenaires de l'écosystème et la publication d'une autopsie technique détaillée décrivant l'incident, les mesures prises et les garanties mises en œuvre.
Découvrez les actualités cryptographiques les plus chaudes de DailyCoin aujourd'hui :
Solana passe au TradFi : Ondo propose plus de 200 actions et ETF tokenisés en chaîne
L’offre d’ETF Solana et le Stablecoin soutenu par l’État mettent en jeu le « super-cycle » 2026
Les gens demandent également :
SagaEVM est une chaîne de l'écosystème blockchain Saga qui prend en charge les contrats intelligents et les applications de finance décentralisée (DeFi). Bien que plus petit que le réseau principal, SagaEVM gère des actifs réels, ce qui rend sa sécurité essentielle pour les utilisateurs et le réseau au sens large.
Le 21 janvier 2026, un exploit coordonné a déplacé environ 7 millions de dollars en USDC, yUSD, ETH et tBTC hors de la chaîne SagaEVM. L’attaquant a déployé plusieurs contrats, exploité des ponts inter-chaînes et retiré des liquidités, transférant finalement les actifs vers Ethereum et les échangeant contre ETH.
Un exploit inter-chaînes se produit lorsqu’un attaquant profite des interactions entre différentes blockchains ou chaînes. Ils peuvent déplacer des actifs entre les chaînes, contournant les garanties et rendant parfois les fonds volés plus difficiles à récupérer.
Certaines attaques sont limitées à une chaîne ou un contrat intelligent spécifique, tandis que d'autres peuvent affecter la blockchain principale, le mécanisme de consensus ou la sécurité du validateur. La portée dépend de l'endroit où se trouve la vulnérabilité.
Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?