Veille / Vulnérabilité
Vulnérabilité

Exploitation d'une faille critique dans le module Cosmos EVM après sa découverte par Cosmos Labs

The Hacker News · 28 août 2026 · résumé automatique

Cosmos Labs a révélé qu'une faille critique dans le module Cosmos EVM, lié à la gestion des soldes, a été exploitée entre le 20 et le 25 août 2026. Six blockchains utilisant ce module ont subi des pertes financières suite à cette vulnérabilité. La faille, référencée GHSA-7g4w-cg88-2cq2, a été classée comme critique par Cosmos Labs mais n'a pas obtenu de score CVSS ni d'identifiant CVE. Les versions affectées sont celles inférieures à 0.6.2 et supérieures ou égales à une version non précisée.

L'angle SOVRA

Cette vulnérabilité illustre l'importance de maintenir à jour les dépendances critiques dans les infrastructures blockchain. Un audit offensif ciblant les smart contracts et les modules EVM aurait pu identifier cette faille avant son exploitation, limitant ainsi les risques financiers.

Lire l'article original sur The Hacker News
← Toute la veille