- MANTRA Chain sufrió un ataque de $3.6 millones debido a una vulnerabilidad en la reconciliación de saldos.
- El incidente resultó en transferencias no autorizadas de 720.9 millones de tokens MANTRA.
- La red estuvo detenida por más de 30 horas para abordar el problema y lanzar un parche de seguridad.
- Se lanzó una nueva actualización, v8.4.0, para corregir vulnerabilidades y mejorar la monitorización de la red.
- No se comprometieron directamente los fondos de los usuarios durante el ataque.
Introducción
El 20 de agosto de 2026, MANTRA Chain reveló detalles sobre una brecha de seguridad significativa que llevó a una transferencia no autorizada de tokens con un valor aproximado de $3.6 millones. Este incidente puso en evidencia vulnerabilidades críticas dentro de su sistema que requirieron atención y remediación inmediatas.
Entendiendo el Ataque
La brecha de seguridad fue causada por una vulnerabilidad de desbordamiento de enteros sin signo en el módulo EVM de Cosmos utilizado por MANTRA Chain. Al explotar este fallo, el atacante logró detener la red durante más de 30 horas transfiriendo alrededor de 720.9 millones de tokens MANTRA sin autorización.
Durante el ataque, ocurrieron dos retiros no autorizados clave: uno que involucró más de 600 millones de tokens de una dirección de quema y otro con aproximadamente 120 millones de tokens de una antigua billetera multisig asociada con campañas de incentivos pasadas.
Respuesta y Recuperación de la Red
Al identificar la brecha, MANTRA Chain congeló rápidamente las transacciones y detuvo las operaciones para prevenir más explotaciones. El equipo introdujo la versión v8.4.0 como parte de su plan de recuperación, que abordó las vulnerabilidades identificadas y fortaleció los sistemas de monitorización de la red.
Es importante destacar que, a pesar de no haber un compromiso directo de las claves de los validadores o los fondos de los usuarios, estos experimentaron interrupciones significativas en el servicio debido al tiempo de inactividad de la red y a la suspensión de transacciones en algunos intercambios.
Detalles Técnicos
El exploit clave involucró la manipulación de la reconciliación de saldos entre los estados EVM y los módulos de Cosmos Bank dentro de la arquitectura EVM de Cosmos. El código problemático permitía previamente un desbordamiento de valor incorrecto en lugar de rechazar transacciones cuando los saldos eran insuficientes.
En respuesta, MANTRA Chain implementó dos correcciones críticas: corregir los problemas de desbordamiento de saldo y bloquear la creación no autorizada de cuentas necesarias para ataques similares.
Medidas de Seguridad Futuras
Más allá de resolver amenazas inmediatas, MANTRA Chain está mejorando su estrategia de monitorización al rastrear actividades sospechosas como retiros de cuentas no autorizados o transferencias grandes desde fuentes no signatarias. Además, habrá un mayor escrutinio sobre direcciones previamente consideradas inactivas.
A finales de agosto, continúan los esfuerzos para recuperar los activos robados mientras colaboran con agencias de cumplimiento de la ley para rastrear los fondos restantes en manos de los atacantes.
En resumen, aunque este incidente planteó desafíos significativos para la estabilidad de la infraestructura de MANTRA Chain inicialmente—lo que provocó acciones rápidas hacia el refuerzo de la integridad del sistema a través de actualizaciones estratégicas—ofrece valiosas lecciones sobre estrategias de defensa proactiva contra futuras amenazas dentro de los paisajes cripto en evolución.
