رسالة من ChainThink، في 28 أغسطس، وفقًا للتقرير الرسمي من MANTRA، فإن حادث الأمان الذي وقع في 20 أغسطس نتج عن استغلال المهاجم لثغرة نقصان عدد صحيح غير موقّع في وحدة Cosmos EVM العلوية، ونقل 720,923,967.99 من عملات MANTRA من عنوانين غير مصرح لهما (بسعر حوالي 0.005 دولار في يوم الحادث، ما يعادل حوالي 3.6 مليون دولار أمريكي).
منها 600 مليون وحدة من عنوان التدمير، و121 مليون وحدة من عنوان التوقيع المتعدد للإنشاء المرتبط بالحوافز. لم تشمل الهجمة مفاتيح المُحققين أو مفاتيح المشرفين أو صلاحيات الحوكمة أو الموقّعين على التوقيع المتعدد، ولم يحصل المهاجم على وصول مميز.
أشارت MANTRA إلى أن الثغرة تم إصلاحها في فرع تطوير Cosmos EVM في 15 مايو، لكنها لم تُدمج بالرجوع إلى فرع الإصدار حتى 19 أغسطس، بعد حوالي 20 ساعة فقط من الهجوم الأولي، مما لم يترك نافذة استجابة كافية للسلاسل التابعة.
حدث أول تحويل غير طبيعي على السلسلة في 21 أغسطس، 3:06، حيث تم اكتشافه بعد حوالي 4 ساعات بسبب اعتبار عنوان الإتلاف غير قابل للنقل وعدم تغطيته بواسطة المراقبة.
توقف سلسلة MANTRA في 7:13، وأُعيد تشغيلها بعد 30 ساعة و13 دقيقة بواسطة 38 مُحققًا مستقلًا بالتنسيق تحت الإصدار المُصلح v8.4.0، دون أي تراجع أو إعادة كتابة للحالة.
أفاد التقرير أن حوالي 94.7% (683 مليونًا) من الأموال المسروقة قد انتقلت عبر 15 تحويلة إلى عنوان إيداع في بورصة، بينما لا تزال حوالي 37.96 مليونًا (5.27%) معلقة في حسابات المهاجمين وتم تجميدها، لكنه شدد على أن "التجميد لا يعني استرداد الأموال"، وأن عملية استرداد الأموال دخلت مرحلة التحقيق القانوني.
أكدت MANTRA أنه لم يتم خصم أي أرصدة من حسابات العملاء أو الأرصدة المودعة لدى البورصة أو عقود التطبيقات، لكن انقطاع الشبكة أثر بشكل ملموس على النظام البيئي، وقد تم إنشاء قواعد مراقبة جديدة لرصد السلوكيات غير الطبيعية مثل عدم تطابق مصدر حسابات المعاملات مع الموقعين.


