CryptomonnaieTechnologie

Mantra Chain Relance Ses Blocs Après Correctif Cosmos-Evm

Mantra Chain a figé son mainnet pendant près de 30 heures après une attaque ciblant son module Cosmos-EVM. Deux wallets ont été touchés, le token a chuté, et le redémarrage vient enfin d'avoir lieu. Mais ce que révèle vraiment cette faille...

Imaginez une blockchain qui s’arrête net pendant près de trente heures. Plus de transactions, plus de transferts, plus de staking. C’est exactement ce qui s’est produit sur Mantra Chain entre le 20 et le 22 août 2026. Une faille dans son module Cosmos-EVM a forcé l’équipe à interrompre complètement le mainnet. Aujourd’hui, les blocs circulent à nouveau, grâce à un correctif coordonné. Mais derrière ce redémarrage se cache une histoire technique, financière et stratégique qui mérite d’être décortiquée.

Une Interruption Imprévue Qui A Paralysé Le Réseau

Tout a commencé tard dans la soirée du 20 août. Les équipes de Mantra ont détecté une activité suspecte ciblant une dépendance logicielle en amont. Le module EVM, celui qui permet d’exécuter des smart contracts compatibles Ethereum, était en cause. Face au risque, la décision a été radicale : stopper net la production de blocs.

Le dernier bloc enregistré date d’environ 23 h 13 UTC le 20 août. À partir de là, plus rien. Les validateurs, les endpoints publics, les ponts et les relais de communication inter-blockchain gérés par Mantra ont été mis hors service. Certaines plateformes d’échange ont immédiatement suspendu les dépôts et retraits liés au réseau. Pour les utilisateurs, c’était le blackout total.

Mantra Chain, positionnée sur la tokenisation d’actifs réels, s’est retrouvée dans une situation délicate. Les transferts, le staking et toutes les opérations on-chain étaient impossibles. L’équipe a rapidement confirmé que les soldes des utilisateurs n’avaient pas été modifiés. Aucun rollback n’a été effectué, et l’état de la chaîne est resté intact.

Deux Wallets Gérés Touchés, Mais Pas Les Fonds Utilisateurs

L’enquête a révélé que l’attaque avait affecté deux adresses de portefeuilles gérées par Mantra elle-même. Les fonds des utilisateurs, des exchanges et des partenaires n’ont, selon les déclarations officielles, pas été impactés. « Aucun fonds utilisateur n’a été exploité », a affirmé le projet dans une mise à jour.

Cependant, de nombreuses zones d’ombre demeurent. Mantra n’a pas précisé quelle activité s’était déroulée dans ces deux wallets, ni le montant potentiellement en jeu, ni si des actifs avaient quitté ces adresses. Le chemin exact de l’attaque et le composant upstream précis restent également non divulgués. Un rapport post-incident complet est promis dans les prochains jours.

Avant de relancer quoi que ce soit, les développeurs ont pris un snapshot complet de la blockchain au moment de l’arrêt, au bloc 17 449 398. Cette précaution a permis de conserver un état stable pendant toute la phase d’analyse et de correction.

Le Correctif Version 8.4.0 Et La Reprise Coordinée

La solution est arrivée sous la forme de la version 8.4.0. Ce patch répare la vulnérabilité du module EVM et ajoute des protections de sécurité supplémentaires. Avant de l’appliquer en production, l’équipe l’a testée sur le testnet DuKong, puis dans un environnement interne reproduisant l’état du mainnet.

Plusieurs répétitions d’upgrade ont eu lieu. Une fois le feu vert donné, les validateurs opérés par Mantra ont été mis à jour en premier, suivis par les partenaires validateurs, les opérateurs de nœuds ordinaires, les services RPC et les nœuds d’archive. Le choix d’un redémarrage synchronisé n’était pas anodin : relancer seulement une partie du set de validateurs aurait pu créer des incohérences opérationnelles.

Vers 5 h 30 UTC le 22 août, les blocs ont recommencé à être produits. Environ trente heures après le dernier bloc, le réseau respirait à nouveau. Les endpoints publics RPC et EVM sont ensuite revenus en ligne, même si les explorateurs, indexeurs et autres services peuvent encore connaître un certain retard le temps de rattraper les données post-redémarrage.

Le testnet DuKong, lui, est resté hors ligne. Son rétablissement est prévu dans les jours à venir, une fois la stabilité du mainnet confirmée.

Un Lien Possible Avec Une Ancienne Faille Cosmos ?

L’incident a relancé les discussions autour d’une vulnérabilité critique révélée par Cosmos Labs en mars 2026. L’advisory ASA-2026-002 concernait une erreur dans le précompile ICS20, un composant permettant aux smart contracts EVM d’initier des transferts de tokens cross-chain via le protocole Inter-Blockchain Communication.

Cette faille permettait, dans certains cas de nested EVM execution, de réutiliser plusieurs fois le même solde de tokens au sein d’une seule transaction. Elle avait déjà coûté environ 7 millions de dollars sur Saga EVM en janvier. Cosmos Labs avait identifié quinze chaînes potentiellement concernées. Six n’avaient pas la fonctionnalité activée, une avait été exploitée, et les autres avaient appliqué des mitigations.

Mantra figurait parmi les équipes ayant aidé à investiguer et corriger ce problème antérieur. La réparation permanente a été intégrée dans Cosmos EVM version 0.6.0. Pourtant, ni Mantra ni Cosmos Labs n’ont confirmé que l’incident du 20 août utilisait exactement la même faille ICS20. Tant que le rapport technique détaillé n’est pas publié, toute attribution reste purement spéculative.

Le module Cosmos-EVM de Mantra permet d’exécuter des smart contracts compatibles Ethereum aux côtés de CosmWasm. Cette double compatibilité, ajoutée en septembre 2025, est au cœur de l’architecture du réseau orienté RWA.

Impact Sur Le Token Et Réaction Des Marchés

Pendant les heures qui ont précédé et accompagné l’arrêt, le token Mantra a chuté. Il est passé d’environ 0,005060 dollar à un plus bas historique de 0,004126 dollar, soit une baisse d’environ 18,5 %. Ce plancher a été touché vers 23 h 10 UTC le 20 août, quelques minutes avant le dernier bloc.

Le volume d’échange a explosé, augmentant de près de 600 % pour atteindre environ 24 millions de dollars. Mantra n’a pas établi de lien officiel entre cette vente massive et l’attaque. Le rapport de cause à effet reste donc non confirmé.

Il faut se souvenir qu’en mars, le token avait gagné 62 % après un rebranding, une mise à niveau du réseau et un split non dilutif de 1 pour 4. Les détenteurs avaient reçu quatre tokens Mantra pour chaque ancien token OM, sans modification de la valeur totale de leurs avoirs au moment de la conversion.

Pour les détenteurs américains comme pour ceux d’autres régions, l’arrêt a simplement bloqué les mêmes opérations : transactions, staking et transferts. Aucun impact différencié n’a été signalé selon la géographie.

Le Contexte Stratégique De Mantra Chain

Mantra Chain n’est pas une blockchain anonyme. Elle se concentre sur la tokenisation d’actifs du monde réel et collabore avec plusieurs projets institutionnels. En juin, Inveniam Capital Partners a annoncé un accord d’acquisition de Mantra et de ses entités affiliées, après un investissement stratégique de 20 millions de dollars en août 2025.

Les deux entreprises travaillaient également sur NVNM Chain, un réseau de couche 2 construit sur Mantra Chain dédié aux données d’actifs de marchés privés. Dans ce contexte, une interruption de trente heures n’est pas anodine. Elle met en lumière les risques liés à la complexité des modules EVM dans l’écosystème Cosmos.

La capacité à relancer rapidement le réseau sans altérer l’état de la chaîne ni toucher aux soldes utilisateurs constitue néanmoins un point positif. La coordination entre validateurs opérés par le projet et validateurs indépendants a joué un rôle clé.

Ce Que Révèle Cet Incident Sur La Sécurité Des Chaînes Hybrides

Les blockchains qui combinent CosmWasm et EVM offrent une grande flexibilité aux développeurs. Elles permettent de déployer des applications dans deux environnements distincts. Mais cette richesse technique multiplie aussi les surfaces d’attaque.

La dépendance à des composants upstream, comme le module Cosmos-EVM, crée une interconnexion forte. Une faille dans un élément partagé peut affecter plusieurs réseaux. L’exemple de la vulnérabilité ICS20 de mars 2026 le montrait déjà clairement.

Mantra a réagi en haltant le réseau plutôt qu’en tentant de continuer sous menace. Cette approche conservative a limité les dégâts potentiels. Elle a aussi donné le temps nécessaire pour tester rigoureusement le correctif avant de relancer.

Le fait qu’aucun fonds utilisateur n’ait été touché selon les déclarations officielles est rassurant. Pourtant, le manque de transparence sur l’activité des deux wallets gérés laisse des questions ouvertes. Le rapport post-incident attendu devrait apporter des réponses plus précises sur le vecteur d’attaque et les montants éventuellement concernés.

Les Étapes Techniques Du Redémarrage

Le processus de reprise a suivi une logique claire. Après le snapshot du bloc 17 449 398, les développeurs ont analysé les chemins d’attaque connus. Ils ont ensuite construit la version 8.4.0, qui ne nécessitait ni changements de modules, ni migrations d’état, ni modifications des données stockées.

Les tests sur DuKong et en environnement interne ont servi de validation. Les répétitions d’upgrade ont permis de s’assurer que la coordination se déroulerait sans accroc. Une fois les validateurs Mantra mis à jour, les partenaires ont suivi, puis les opérateurs de nœuds et les services associés.

Cette séquence progressive a évité les problèmes de consensus qui auraient pu apparaître si une partie seulement du set de validateurs avait redémarré. Le retour de la production de blocs à 5 h 30 UTC marque la fin de la phase critique.

Les services d’infrastructure secondaires — explorateurs, indexeurs — mettent plus de temps à se synchroniser. C’est normal après une interruption de cette durée. Les utilisateurs ont été informés qu’aucune action n’était requise de leur part.

Perspectives Après La Reprise

Avec le mainnet de nouveau opérationnel, l’attention se tourne vers la stabilité à moyen terme et la publication du rapport technique. La restauration du testnet DuKong reste un chantier en cours. Les ingénieurs continuent de surveiller les indicateurs de santé du réseau.

Pour un projet orienté actifs réels et partenaires institutionnels, la capacité à gérer ce type de crise est déterminante. L’arrêt a été long, mais maîtrisé. Les soldes sont restés intacts. Le correctif a été déployé de façon ordonnée.

Il reste à voir si l’incident aura des répercussions durables sur la confiance des utilisateurs et des partenaires. Le token a déjà encaissé une baisse significative. La publication du rapport détaillé et la transparence sur les wallets affectés joueront un rôle important dans la reconstruction de cette confiance.

Mantra Chain a démontré qu’elle pouvait réagir rapidement face à une menace sur son module EVM. La version 8.4.0 a permis de tourner la page de ces trente heures d’interruption. Reste maintenant à consolider les protections et à tirer les leçons de cette vulnérabilité pour éviter qu’un scénario similaire ne se reproduise.

Dans un écosystème où les chaînes hybrides Cosmos-EVM se multiplient, chaque incident de ce type devient une leçon collective. Les développeurs, les validateurs et les utilisateurs observent attentivement la manière dont les équipes gèrent les crises. Mantra a choisi la prudence et la coordination. Le temps dira si cette approche a suffi à préserver durablement la crédibilité du réseau.

En attendant le rapport complet promis, une chose est certaine : les blocs circulent à nouveau sur Mantra Chain. Après trente heures de silence, le réseau a repris sa respiration. Et dans le monde des blockchains, c’est déjà une victoire technique non négligeable.

La suite dépendra de la clarté des explications fournies et de la solidité des mesures préventives mises en place. Pour l’instant, le mainnet tourne, les utilisateurs n’ont rien perdu selon les déclarations, et le correctif est déployé. L’histoire de cette interruption de trente heures n’est pas encore complètement écrite, mais son chapitre principal vient de se clore avec le retour des blocs.

Passionné et dévoué, j'explore sans cesse les nouvelles frontières de l'information et de la technologie. Pour explorer les options de sponsoring, contactez-nous.