MANTRA 360 万美元被盗未回滚:上游漏洞致 7 亿代币增发

核心要点

MANTRA发布事故报告,因Cosmos/EVM模块整数下溢漏洞损失360万美元。攻击者转移7.2亿枚休眠代币,网络停机30小时后以v8.4.0版本重启,无数据回滚,剩余3796万枚代币被锁定。

据 Woofun AI 消息,MANTRA Chain 针对 8 月 20 日安全事件发布事故分析报告,确认未采用恢复方案。此次定性为上游 cosmos/evm 模块未签名整数下溢漏洞,而非 MANTRA 团队直接编写代码失误。

攻击者利用无需特殊权限部署的合约及自筹资金钱包,转移 7.209 亿枚 MANTRA Token,价值约 360 万美元。Woofun AI 整理数据显示,资金流向清晰:6 亿枚源自销毁 Token 地址,1.209 亿枚来自早期激励计划休眠创世时代多签账户。全程未涉及验证者私钥、治理控制权限、管理员凭证或多签账户,无客户资金直接扣划,亦无新 MANTRA Token 铸造,仅导致流通供应量增加。

监控系统因将销毁地址视为无活跃行为,未能及时发现第一笔未经授权交易,致使攻击者在四个小时窗口期内未被察觉。直至第二笔非法交易触发应对,验证者于 8 月 20 日世界标准时间 23 点 13 分停止网络运行。经 30 小时 13 分钟停机,系统以修复的 v8.4.0 版本重启,全程无数据回滚及状态重写。

目前攻击者钱包剩余约 3796 万枚 MANTRA 已被锁定,其余资金通过外部渠道流走,正配合执法部门追讨。深层原因在于漏洞虽在上游已修复,但应用滞后。这凸显了依赖共享开源基础设施的区块链所面临的安全挑战,一旦环节缺陷,多网络易受波及。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅