** SagaEVM a été arrêtée par Saga Blockchain après avoir été vidée de $7 millions en crypto par des attaquants. L’enquête est en cours alors que l’équipe tente de récupérer l’argent volé. **
Saga Blockchain a cessé sa chaîne SagaEVM le 21 janvier 2026. La suspension a été décidée après que les équipes de sécurité ont détecté une activité suspecte. La plateforme a arrêté la chaîne au bloc 6593800.
Un message officiel sur Medium par Saga indique que les attaquants ont exécuté une cascade synchronisée de déploiements de contrats. Ces déploiements ont été suivis par une activité inter-chaînes, et les retraits de liquidités ont achevé le schéma d’attaque.
Le piratage a drainé près de 7 millions de dollars en diverses cryptomonnaies. USDC, yUSD, ETH et tBTC ont été transférés vers le réseau principal Ethereum.
L’adresse du portefeuille utilisée par l’attaquant était 0x2044697623afa31459642708c83f04ecef8c6ecb, identifiée par l’équipe de sécurité de Saga. L’équipe travaille avec des échanges et des ponts pour mettre la liste noire du portefeuille et récupérer les tokens extraits.
Les projets Colt et Mustang n’ont pas fait exception, et la chaîne SagaEVM a subi le plus gros impact de l’attaque. Néanmoins, le réseau principal Saga SSC fonctionne toujours normalement et le réseau Saga plus large est structurellement sain.
Les équipes d’ingénierie de Saga ont lancé une enquête médico-légale complète, avec l’aide de nœuds d’archives et de traces d’exécution. Les incidents inter-chaînes sont désormais limités.
Sur X, Sagaxyz__ a écrit : SagaEVM a signalé une exploitation confirmée et s’est arrêtée au bloc 6593800. L’équipe a souligné qu’elle travaille sur des mesures d’atténuation et qu’elle s’engage pleinement à trouver une solution.
SagaEVM a été mise en pause au bloc 6593800 suite à une exploitation confirmée sur la chaîne SagaEVM.
L’atténuation est en cours, et l’équipe se concentre entièrement sur une solution.
D’autres mises à jour suivront une fois que les détails seront confirmés.
— Saga ⛋ (@Sagaxyz__) 21 janvier 2026
Source – X
Il n’y a pas eu d’échec de consensus lors de l’incident. Les clés de validation et de signature n’ont pas été perdues, et le consensus du protocole Saga fonctionne correctement.
Le site a également fourni d’autres protections contre ce type d’attaque. SagaEVM attendra que les mesures d’atténuation aient été mises en place et qu’il soit confirmé qu’il n’y a pas de risque supplémentaire avant de reprendre ses activités.
Saga a promis de publier un rapport technique détaillé post-mortem. Le rapport fournira la cause racine, les mesures de remédiation, et les nouvelles sauvegardes mises en place pour éviter de futures occurrences.