Incident de sécurité sur le module EVM de Cosmos : arrêts de chaînes, KiiChain perd 148,3 millions de KII

Résumé du marché par IA
Un incident de sécurité dans le module Cosmos EVM partagé a déclenché des arrêts de chaîne menés par les validateurs et a perturbé plusieurs réseaux connectés. KiiChain a signalé les dommages les plus importants, avec 148.3M KII volés au cours de 18 attaques, bien qu'une partie puisse être récupérable si les fonds restent on-chain. Le redémarrage de MANTRA après le déploiement de Cosmos EVM v8.4.0 montre des progrès dans l'application de correctifs, mais la cause racine non divulguée maintient un risque opérationnel et de contrepartie élevé.
Niveau d'impact
● Élevé
Actifs concernés
KII/USDT+3.93%
Infos de l'IA · KII/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Cosmos fait face à un incident de sécurité actif touchant son module Ethereum Virtual Machine (EVM), poussant plusieurs réseaux à privilégier le confinement pendant que les enquêteurs évaluent l'origine du problème. Cosmos Labs a appelé les validateurs des chaînes EVM concernées à suspendre les opérations afin de limiter l'activité le temps que les équipes de sécurité analysent la faille. Cette mesure a réduit l'exposition en interrompant des transactions potentiellement risquées sur des réseaux susceptibles d'être liés au module affecté. À ce stade, l'ampleur de l'incident reste difficile à établir : Cosmos n'a pas précisé quelles chaînes étaient touchées, ni communiqué d'éventuelles pertes ou détails techniques sur la vulnérabilité. Les validateurs se concentrent donc sur l'endiguement, puis sur l'identification de la cause racine et la liste des chaînes à corriger avant un redémarrage en conditions sûres. Trois chaînes ont depuis communiqué sur l'impact et leurs protocoles de reprise. KiiChain est la plus affectée : elle indique avoir perdu 148,3 millions de KII au total, lors de 18 attaques distinctes, avant l'arrêt du réseau par les validateurs. Dans un rapport post-mortem, KiiChain affirme que plus de la moitié des fonds dérobés pourraient être récupérés, car ils n'ont pas quitté la chaîne : 80,7 millions de KII, soit 54 % des jetons compromis. La chaîne attribue la responsabilité au module Cosmos EVM, estimant que la vulnérabilité se situait dans le code de Cosmos et non dans celui de KiiChain, cette dernière ayant utilisé le module Cosmos EVM sans modification. TAC dit avoir limité la casse en arrêtant tôt, au bloc 24 671 475 : les validateurs ont suspendu l'ensemble des opérations après le drainage d'un compte, empêchant une exploitation plus large. MANTRA, de son côté, a indiqué avoir évité des pertes pour ses utilisateurs en interrompant ses opérations pendant 30 heures et en déployant Cosmos EVM en version 8.4.0. La reprise après ce déploiement suggère qu'un correctif peut permettre un redémarrage sécurisé. KiiChain demeure hors ligne et un retour à la normale dépendra d'une mise à jour coordonnée des validateurs. L'incident reste ouvert : la défaillance au sein du module partagé Cosmos EVM n'est pas publiquement clarifiée, même si MANTRA a redémarré avec la version 8.4.0. D'autres réseaux restent à l'arrêt, le temps de coordonner les prochaines étapes. En l'absence de rapport d'incident publié par Cosmos Labs, les communications chaîne par chaîne constituent le principal moyen d'évaluer les dégâts. Elles mettent en évidence des transactions non autorisées liées au module EVM partagé, sans pour autant fournir une compréhension complète des causes techniques. Tant que le rapport officiel n'est pas publié, les chaînes peuvent corriger des expositions identifiées, sans garantie que toutes les faiblesses associées ont été éliminées. Résumé final : l'incident Cosmos EVM a entraîné l'arrêt de plusieurs réseaux, avec une perte de 148,3 millions de KII sur KiiChain lors de 18 attaques. MANTRA a repris après correctif, mais la cause racine et l'exposition complète du module Cosmos EVM ne sont pas encore divulguées.