利好
MANTRA 因 EVM 漏洞损失约 360 万美元
18:44
利用 Cosmos EVM 整数下溢漏洞,攻击者转移 7.2 亿枚 MANTRA,绝大部分资金已流向交易所。
Woofun AI 获悉,MANTRA 发布 8 月 20 日安全事件完整报告。攻击者利用上游模块 Cosmos EVM 的无符号整数下溢漏洞,从销毁地址及创世多签地址转移共计 7.21 亿枚 MANTRA,按事发当日价格计算约合 360 万美元。该漏洞虽于 5 月修复,但直至 8 月 19 日才合并至发布分支,导致响应窗口不足。
链上首笔异常转账发生于 8 月 21 日,因销毁地址缺乏监控,攻击者在近 4 小时内完成资金转移。MANTRA Chain 于同日停链,历时 30 余小时后在修复版本下重启,未进行状态回滚。目前约 94.7% 被盗资金已流向交易所充值地址,剩余部分被冻结,追回工作已进入执法调查阶段。
WOOFUN AI
影响力评估 · 一键速读
此次攻击暴露了 Cosmos EVM 上游模块维护滞后带来的安全风险,修复补丁延迟合并导致下游链防御失效。绝大多数被盗资产已流向中心化交易所,若交易所配合冻结,资金追回概率相对较高。事件凸显了对销毁地址等非常规账户进行实时监控的必要性,相关生态项目需加强链上异常行为预警机制。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论