tradingkey.logo
搜尋

MANTRA 事後分析發現,價值 360 萬美元的漏洞利用源於 cosmos/evm 整數漏洞。

Cryptopolitan2026年8月28日 14:46
facebooktwitterlinkedin

MANTRA Chain 在 8 月 28 日發佈的完整dent 事後分析報告中,並未承諾制定資金恢復計劃。相反,該報告正式回顧了 8 月 20 日至 21 日的dent ,當時一名攻擊者從該項目中竊取了約 7.209 億枚 MANTRA 代幣,價值約 360 萬美元。.

今天的披露正式爲一週前發生的這起攻擊事件賦予了美元價值 ,該項目堅稱這是由於一個與自身代碼沒有直接關係的編碼缺陷造成的。

與此同時,MANTRA 確認執法部門已介入調查,並將根據資金追回情況發佈最新消息。該公司還表示,一旦更清楚地瞭解被黑客扣押在錢包中的代幣數量以及可能的追回情況,將會更新其流通供應量信息。.

MANTRA漏洞的起因是什麼?

根據 MANTRA Chain 的事後分析,該漏洞始於共享的 cosmos運行 Ethereum風格的trac之上 Cosmos 。

受影響的版本在批准從賬戶餘額中trac款項之前,沒有檢查賬戶是否有足夠的餘額來支付通話費用。由於代碼使用了無符號整數(無符號整數不能小於零),扣除trac持續進行,結果數值被循環回一個巨大的數字。.

MANTRA澄清,其驗證器密鑰、治理控制措施和多重簽名機制均未遭到破壞。該項目還堅稱,攻擊者利用的代碼漏洞並非來自其自身。.

MANTRA 寫道:“攻擊者不需要任何特權訪問權限”,因爲他們只需一個無需許可部署的trac和一個自籌資金的錢包就能完成任務。.

MANTRA虧損了多少?

據 MANTRA 稱,攻擊者分別從其銷燬地址和與舊激勵活動相關的休眠創世時代多重簽名中trac了約 6 億個 MANTRA 代幣和另外 1.209 億個代幣。.

MANTRA澄清了此次攻擊的技術細節,堅稱沒有鑄造任何新的代幣。實際情況是,此次攻擊釋放了約7.209億枚原本不在流通供應範圍內、被認爲經濟上不活躍的代幣。.

該報告還暗示了代幣流動的程序matic 節奏,因爲交易似乎是以固定規模在短時間內進行的,而不是手動處理的。.

MANTRA 錯過了實時交易。

MANTRA團隊承認,在安全漏洞發生的最初四個小時內,他們沒有發現任何異常交易。MANTRA解釋說,這種疏忽是由於缺乏對用於存放本應不可轉移代幣的銷燬地址的全天候監控造成的。.

在團隊發現危險信號之前的幾個小時裏,攻擊者進行了兩筆交易,並將大部分贓款轉移到了鏈下,之後驗證者在 UTC 時間 23:13 停止了網絡運行,此時距離第二次資金流失已經過去了 14 分鐘。.

當區塊鏈停止運行時,攻擊者的錢包中仍然有 3796 萬個代幣。.

在驗證者協調使用已打補丁的 v8.4.0 版本重啓網絡後,網絡離線了30 小時 13 分鐘,直到 8 月 22 日 05:26 UTC 才恢復正常。

對於仍在努力重建信任的MANTRA項目來說,動盪matic 18個月的歷程本可以避免最近這波風波的發生 。正如 那樣,MANTRA之前的OM代幣在2025年4月的一個交易日內暴跌超過90%,市值蒸發超過50億美元 Cryptopolitan 當時報道的

即使是 2025 年向 MANTRA 投資 2000 萬美元的 Inveniam Capital Partners, 在 6 月份同意收購該項目時,也承認了過去存在的問題

根據 CoinGecko 的數據,該代幣在首次暫停交易時 下跌了 18.5%,跌至接近 0.004126 美元的歷史低點,之後纔有所回升。

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有