利好

MANTRA 链遭漏洞攻击 7.21 亿枚代币被盗

19:25

利用整数下溢漏洞,约7.21亿枚MANTRA从销毁及旧地址转出,网络中断30小时后修复,无资金追回。

据 Woofun AI 消息,MANTRA Chain 发布 8 月 20 日安全事件复盘报告,确认攻击者利用上游依赖 cosmos/evm 余额记账层的无符号整数下溢漏洞,在未获取特权访问权限的情况下,从销毁地址及一处创世时期旧多签地址转走 720,923,967.99 枚 MANTRA。按事发前 0.005 美元的现货价格估算,涉案金额约合 360 万美元,其中约 6 亿枚来自销毁地址,约 1.209 亿枚来自旧多签地址。

官方强调,此次事件未导致验证者密钥、管理员密钥、治理控制或多签签名者泄露,也未从客户账户、交易所余额、充值地址或应用合约中扣款,且未增发代币。但此前被视为不流通的约 7.209 亿枚 MANTRA 因此进入流通。MANTRA Chain 在第二笔未授权交易发生 14 分钟后停链,网络共中断 30 小时 13 分钟,并于 8 月 22 日 05:26(UTC)部署修复版本 v8.4.0 后恢复,未进行回滚。

截至 8 月 28 日,尚无被盗代币被追回。约 3796 万枚 MANTRA(占被转走总量的 5.27%)仍被限制在攻击者地址中,其余资金已被追踪至交易所路径,相关追缴工作已交由执法部门处理。

WOOFUN AI

影响力评估 · 一键速读

此次攻击虽未直接窃取用户资产,但导致大量原本销毁或锁定的代币进入流通,可能引发短期抛压与市场信心波动。由于大部分资金已流向交易所,追回难度较大,执法介入成为主要解决路径。该漏洞源于底层依赖库,提醒项目方需重视上游组件的安全性审计。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅