Detalles del ciberataque de $3.6M en MANTRA Chain

4 Min Read Tags:

  • MANTRA Chain sufrió un ataque de $3.6 millones debido a una vulnerabilidad en la reconciliación de saldos.
  • El incidente resultó en transferencias no autorizadas de 720.9 millones de tokens MANTRA.
  • La red estuvo detenida por más de 30 horas para abordar el problema y lanzar un parche de seguridad.
  • Se lanzó una nueva actualización, v8.4.0, para corregir vulnerabilidades y mejorar la monitorización de la red.
  • No se comprometieron directamente los fondos de los usuarios durante el ataque.

Introducción

El 20 de agosto de 2026, MANTRA Chain reveló detalles sobre una brecha de seguridad significativa que llevó a una transferencia no autorizada de tokens con un valor aproximado de $3.6 millones. Este incidente puso en evidencia vulnerabilidades críticas dentro de su sistema que requirieron atención y remediación inmediatas.

Entendiendo el Ataque

La brecha de seguridad fue causada por una vulnerabilidad de desbordamiento de enteros sin signo en el módulo EVM de Cosmos utilizado por MANTRA Chain. Al explotar este fallo, el atacante logró detener la red durante más de 30 horas transfiriendo alrededor de 720.9 millones de tokens MANTRA sin autorización.
Durante el ataque, ocurrieron dos retiros no autorizados clave: uno que involucró más de 600 millones de tokens de una dirección de quema y otro con aproximadamente 120 millones de tokens de una antigua billetera multisig asociada con campañas de incentivos pasadas.

Respuesta y Recuperación de la Red

Al identificar la brecha, MANTRA Chain congeló rápidamente las transacciones y detuvo las operaciones para prevenir más explotaciones. El equipo introdujo la versión v8.4.0 como parte de su plan de recuperación, que abordó las vulnerabilidades identificadas y fortaleció los sistemas de monitorización de la red.
Es importante destacar que, a pesar de no haber un compromiso directo de las claves de los validadores o los fondos de los usuarios, estos experimentaron interrupciones significativas en el servicio debido al tiempo de inactividad de la red y a la suspensión de transacciones en algunos intercambios.

Detalles Técnicos

El exploit clave involucró la manipulación de la reconciliación de saldos entre los estados EVM y los módulos de Cosmos Bank dentro de la arquitectura EVM de Cosmos. El código problemático permitía previamente un desbordamiento de valor incorrecto en lugar de rechazar transacciones cuando los saldos eran insuficientes.
En respuesta, MANTRA Chain implementó dos correcciones críticas: corregir los problemas de desbordamiento de saldo y bloquear la creación no autorizada de cuentas necesarias para ataques similares.

Medidas de Seguridad Futuras

Más allá de resolver amenazas inmediatas, MANTRA Chain está mejorando su estrategia de monitorización al rastrear actividades sospechosas como retiros de cuentas no autorizados o transferencias grandes desde fuentes no signatarias. Además, habrá un mayor escrutinio sobre direcciones previamente consideradas inactivas.
A finales de agosto, continúan los esfuerzos para recuperar los activos robados mientras colaboran con agencias de cumplimiento de la ley para rastrear los fondos restantes en manos de los atacantes.
En resumen, aunque este incidente planteó desafíos significativos para la estabilidad de la infraestructura de MANTRA Chain inicialmente—lo que provocó acciones rápidas hacia el refuerzo de la integridad del sistema a través de actualizaciones estratégicas—ofrece valiosas lecciones sobre estrategias de defensa proactiva contra futuras amenazas dentro de los paisajes cripto en evolución.

Autoridades mexicanas hallan granja cripto de 300 GPU; sospechan robo de electricidad

Autoridades mexicanas hallaron en Tlaola, Puebla, una presunta granja ilegal de criptomonedas con unas 300 GPU e investigan posible robo de electricidad y lavado de fondos.

5 Min Read
Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read