Faille Cosmos EVM exploitée : 5,7M$ volés sur 6 blockchains
29 août 2026 · Crypto · ATOM
Une faille critique (GHSA-7g4w-cg88-2cq2) dans le module Cosmos EVM a été exploitée entre le 20 et le 25 août 2026, drainant environ 5,72M$ sur six blockchains. Cosmos Labs connaissait la vulnérabilité depuis avril 2026 et avait confirmé le 13 août qu'elle affectait toutes les chaînes Cosmos EVM, mais a choisi un processus de patch silencieux public plutôt qu'une distribution privée d'urgence. Le flaw permet via des comptes vesting un underflow de solde menant à un mint illimité de tokens, et nécessite une mise à jour coordonnée state-breaking pour être corrigé. L'incident révèle des lacunes graves dans la gestion de la divulgation responsable et le registre des déploiements.
Impact marchés
Impact direct sur l'écosystème Cosmos (ATOM) et les projets associés comme MANTRA (premier à être exploité). Perte de confiance dans la sécurité des blockchains basées sur Cosmos EVM. Les opérateurs de chaînes doivent effectuer des mises à jour coordonnées urgentes, potentiellement perturbant leurs services. Risque de contagion de réputation sur tout l'écosystème interopérable Cosmos.
Opportunités
Risque : détention de tokens sur des chaînes Cosmos EVM non mises à jour. Opportunité : sociétés d'audit de sécurité blockchain et protocoles avec processus de divulgation robustes se différencient. Surveiller la résilience des prix ATOM et des projets de l'écosystème post-incident. Les concurrents EVM (Ethereum L2s) pourraient bénéficier d'une migration de développeurs.