MANTRA Chain divulga ataque cibernético de $3,6M

4 Min Read Tags:

  • MANTRA Chain sofreu um ataque de $3,6 milhões devido a uma vulnerabilidade na reconciliação de saldos.
  • O incidente resultou em transferências não autorizadas de 720,9 milhões de tokens MANTRA.
  • A rede foi interrompida por mais de 30 horas para resolver o problema e lançar um patch de segurança.
  • Uma nova atualização, v8.4.0, foi lançada para corrigir vulnerabilidades e aumentar o monitoramento da rede.
  • Nenhum fundo de usuário foi comprometido diretamente durante o ataque.

Introdução

Em 20 de agosto de 2026, a MANTRA Chain revelou detalhes sobre uma significativa violação de segurança que levou a uma transferência não autorizada de tokens no valor aproximado de $3,6 milhões. Este incidente destacou vulnerabilidades críticas dentro do sistema que exigiram atenção imediata e remediação.

Entendendo o Ataque

A violação de segurança foi causada por uma vulnerabilidade de subfluxo de inteiros não assinados no módulo EVM da Cosmos usado pela MANTRA Chain. Explorando esta falha, o atacante conseguiu interromper a rede por mais de 30 horas ao transferir cerca de 720,9 milhões de tokens MANTRA sem autorização.

Durante o ataque, ocorreram duas retiradas não autorizadas principais: uma envolvendo mais de 600 milhões de tokens de um endereço de queima e outra com aproximadamente 120 milhões de tokens de uma antiga carteira multisig associada a campanhas de incentivo passadas.

Resposta e Recuperação da Rede

Ao identificar a violação, a MANTRA Chain rapidamente congelou transações e interrompeu operações para prevenir exploração adicional. A equipe introduziu a versão v8.4.0 como parte de seu plano de recuperação, que abordou as vulnerabilidades identificadas e fortaleceu os sistemas de monitoramento da rede.

Importante, apesar de não haver comprometimento direto das chaves dos validadores ou fundos dos usuários, os usuários experimentaram significativas interrupções de serviço devido ao tempo de inatividade da rede e transações suspensas em algumas exchanges.

Insights Técnicos

O principal exploit envolveu a manipulação de reconciliações de saldo entre estados EVM e módulos do Banco Cosmos dentro da arquitetura Cosmos EVM. O código problemático anteriormente permitia um transbordamento de valor incorreto em vez de rejeitar transações quando os saldos eram insuficientes.

Em resposta, a MANTRA Chain implementou duas correções críticas: corrigir problemas de transbordamento de saldo e bloquear criações de contas não autorizadas necessárias para ataques semelhantes.

Medidas de Segurança Futuras

Além de resolver ameaças imediatas, a MANTRA Chain está aprimorando sua estratégia de monitoramento ao rastrear atividades suspeitas, como retiradas de contas não autorizadas ou grandes transferências de fontes não assinadas. Além disso, haverá um aumento na vigilância sobre endereços previamente considerados inativos.

Em fins de agosto, os esforços continuam para recuperar ativos roubados enquanto colaboram com agências de aplicação da lei para rastrear fundos remanescentes em poder dos atacantes.

Em resumo, embora este incidente tenha representado desafios significativos para a estabilidade da infraestrutura da MANTRA Chain inicialmente—provocando uma ação rápida em direção ao reforço da integridade do sistema por meio de atualizações estratégicas—ele oferece lições valiosas sobre estratégias de defesa proativas contra ameaças futuras dentro de paisagens cripto em evolução.

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read