Que s'est-il passé ?
Le projet MANTRA, qui exploite une blockchain Layer 1 axée sur la tokenisation d'actifs réels (RWA, soit real-world assets), a mis à l'arrêt son réseau principal. Selon The Defiant, l'équipe a annoncé la suspension le 20 août 2026 à 20h10 heure de l'Est et a indiqué qu'il s'agissait d'un incident dans le module Cosmos EVM de la chaîne. Cosmos EVM est un composant logiciel qui permet aux chaînes construites sur le Cosmos SDK d'exécuter des applications compatibles avec l'Ethereum Virtual Machine.
Vendredi matin, l'équipe a fait savoir, selon The Defiant, qu'elle avait identifié la cause profonde et contenu la menace. Le réseau ne produisait toutefois toujours pas de blocs.
Le site polonais Incrypted a décrit l'incident comme une attaque au cours de laquelle l'attaquant a exploité une vulnérabilité dans ce que l'on appelle une dépendance upstream, c'est-à-dire un composant externe sur lequel la chaîne s'appuie. D'après Incrypted, l'équipe a gelé les transactions ainsi que tous les points d'accès et a présenté l'arrêt du réseau comme une mesure préventive.
Comment le marché a-t-il réagi ?
Selon CoinDesk, le token MANTRA a chuté de 18 % à un plus bas historique. Le cours a atteint 0,004126 USD peu avant que le réseau ne cesse de produire des blocs. CoinDesk indique par ailleurs que MANTRA a ensuite confirmé que l'attaquant avait exploité une vulnérabilité dans le logiciel utilisé par la chaîne.
Que font les plateformes d'échange ?
La plateforme Bitvavo a, selon son portail de statut, temporairement suspendu les dépôts et les retraits du token MANTRA. Le trading est resté disponible d'après la même annonce. Bitvavo a renvoyé les utilisateurs vers la page de statut officielle de MANTRA (status.mantrachain.io) pour les dernières informations directement de l'équipe.
Ce que l'on ne sait pas encore
Des éléments clés de l'histoire restent en suspens. Les sources s'accordent sur le fait qu'il s'agissait de l'exploitation d'une vulnérabilité et que le réseau est à l'arrêt, mais l'ampleur de l'incident n'a pas encore été communiquée par l'équipe selon Incrypted. Il n'est pas clair, à partir des sources disponibles, quel montant de fonds a éventuellement été dérobé, quand exactement le réseau redémarrera, ni si et comment les utilisateurs concernés seront indemnisés.
La dénomination même de la cause appelle à la prudence. The Defiant parle d'un incident dans le module Cosmos EVM, Incrypted d'une vulnérabilité dans une dépendance upstream et CoinDesk, de manière générale, du logiciel utilisé par la chaîne. Savoir s'il s'agit précisément du même composant et qui porte la responsabilité ne peut être confirmé avec certitude à partir des sources disponibles.
Ce à quoi il faut faire attention pour ce type d'événements
Lors de l'arrêt d'une chaîne après un incident de sécurité, il est utile de surveiller plusieurs choses : la page de statut officielle du projet (ici status.mantrachain.io), le rapport post-mortem avec les détails techniques, les données on-chain après le redémarrage et les annonces des plateformes concernant la reprise des dépôts et des retraits. La différence entre "cause identifiée" et "réseau pleinement rétabli et sécurisé" est souvent cruciale et peut s'étaler dans le temps.
Charliedesk pourra ultérieurement vérifier cet article par rapport à ce que le projet publiera dans son rapport post-mortem : s'il s'agissait réellement du module Cosmos EVM, quelle était l'ampleur des dégâts et quand le réseau est revenu en service.

