MANTRA Chain披露360万美元网络攻击细节

阅读约 8 分钟 Tags:

  • MANTRA Chain 因余额核对漏洞遭受了360万美元的攻击。
  • 事件导致了7.209亿MANTRA代币的未经授权转移。
  • 为了解决问题并发布安全补丁,网络暂停了超过30小时。
  • 发布了新版本v8.4.0,以修复漏洞并增强网络监控。
  • 在攻击期间,用户资金未直接受到危害。

介绍

2026年8月20日,MANTRA Chain 公开了一起重大的安全漏洞详情,该漏洞导致了价值约360万美元的代币未经授权转移。这一事件揭示了其系统内的关键漏洞,需立即关注和修复。

了解攻击

这次安全漏洞是由MANTRA Chain使用的Cosmos EVM模块中的一个无符号整数下溢漏洞引起的。攻击者利用这一缺陷,成功地通过未经授权的代币转移在超过30小时内中断了网络。
在攻击期间,发生了两次重要的未经授权提款:一个涉及从销毁地址中提取超过6亿代币,另一个涉及从与过去激励活动相关的旧多签钱包中提取约1.2亿代币。

网络响应和恢复

在确认漏洞后,MANTRA Chain迅速冻结了交易并暂停了操作,以防止进一步的漏洞利用。作为恢复计划的一部分,团队推出了版本v8.4.0,解决了已识别的漏洞并强化了网络监控系统。
重要的是,尽管验证器密钥或用户资金没有直接受到威胁,但用户因网络停机和某些交易所的交易中断而经历了重大服务中断。

技术见解

关键漏洞涉及在Cosmos EVM架构中操控EVM状态和Cosmos Bank模块之间的余额核对。问题代码之前允许错误的值溢出,而不是在余额不足时拒绝交易。
为此,MANTRA Chain实施了两个关键修复:纠正余额溢出问题,并阻止未经授权的账户创建,以防止类似攻击的发生。

未来的安全措施

除了解决紧迫的威胁外,MANTRA Chain还通过跟踪未经授权的账户提款或来自非签署方来源的大额转账来增强其监控策略。此外,将加大对先前被认为不活跃的地址的审查力度。
截至八月底,努力仍在继续,旨在收回被盗资产,并与执法机构合作,追查攻击者持有的剩余资金。
总之,尽管此次事件对MANTRA Chain的基础设施稳定性构成了重大挑战,但促使其迅速采取措施通过战略更新强化系统完整性,同时也为未来应对不断发展的加密货币领域中的威胁提供了宝贵的经验教训。

OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟