চেইনথিংক মেসেজ, ২৮ আগস্ট, ম্যানট্রা অফিসিয়াল রিপোর্ট অনুযায়ী, ২০ আগস্টের সুরক্ষা ঘটনাটি কসমস ইভিএমের আপস্ট্রিম মডিউলের অন-সাইনড ইন্টিজার অন্ডারফ্লো দুর্বলতার দ্বারা প্রয়োগ করা হয়েছিল, যার ফলে দুটি অননুমোদিত ঠিকানা থেকে ৭২০,৯২৩,৯৬৭.৯৯ MANTRA স্থানান্তরিত হয় (ঘটনার দিনের প্রায় ০.০০৫ ডলারের হিসাবে, প্রায় ৩.৬ মিলিয়ন ডলার)।
যেখানে 6 শত মিলিয়ন টোকেন ধ্বংস করা ঠিকানা থেকে এবং 121 মিলিয়ন টোকেন একটি প্রেরণা-সংশ্লিষ্ট জেনেসিস মাল্টি-সিগ ঠিকানা থেকে আসে। আক্রমণটি ভেরিফায়ার কী, প্রশাসক কী, গভর্ন্যান্স অধিকার বা মাল্টি-সিগ স্বাক্ষরকারীদের সংশ্লিষ্ট নয়, আক্রমণকারীরা বিশেষ অ্যাক্সেস পায়নি।
ম্যান্ট্রা জানিয়েছে যে ভাল্বটি ১৫ মে কসমস ইভিএম ডেভেলপমেন্ট ব্রাঞ্চে সমাধান করা হয়েছিল, কিন্তু ১৯ আগস্ট পর্যন্ত এটি রিলিজ ব্রাঞ্চে ব্যাকপোর্ট করা হয়নি, যা প্রথম আক্রমণের পর মাত্র প্রায় ২০ ঘন্টা পরে এবং ডাউনস্ট্রিম চেইনগুলিকে পর্যাপ্ত প্রতিক্রিয়ার জন্য সময় দেওয়া হয়নি।
অ্যাড্রেসে প্রথম অস্বাভাবিক ট্রান্সফারটি ঘটে ২১ আগস্ট, ৩:০৬, কারণ ধ্বংস অ্যাড্রেসটি আগে থেকেই অপরিবহনযোগ্য এবং মনিটরিংয়ের বাইরে বিবেচিত হয়েছিল, এবং প্রায় ৪ ঘন্টা পরে এটি আবিষ্কৃত হয়।
MANTRA Chain 7:13 এ বন্ধ হয়ে যায়, এবং 30 ঘন্টা 13 মিনিট পরে 38 জন স্বতন্ত্র যাচাইকারীর সমন্বয়ে v8.4.0 সংস্করণে পুনরায় শুরু হয়, কোনো রোলব্যাক বা স্টেট রাইট হয়নি।
রিপোর্ট অনুযায়ী, চুরি করা অর্থের প্রায় 94.7% (683 মিলিয়ন) 15টি ট্রান্সফারের মাধ্যমে কোনো এক্সচেঞ্জের ডিপোজিট ঠিকানায় প্রেরিত হয়েছে, এবং বাকি প্রায় 37.96 মিলিয়ন (5.27%) আক্রমণকারীর অ্যাকাউন্টে এখনও অবস্থান করছে এবং বন্ধ করে দেওয়া হয়েছে, তবে জোর দিয়ে বলা হয়েছে যে “বন্ধ করা মানেই ফিরে পাওয়া নয়”, এবং অর্থ ফিরে পাওয়ার প্রক্রিয়াটি এখন আইনশৃঙ্খলা তদন্তের পর্যায়ে।
মানট্রা জানায় যে কোনও গ্রাহক অ্যাকাউন্ট, এক্সচেঞ্জ হোস্টেড ব্যালেন্স বা অ্যাপ্লিকেশন কনট্র্যাক্ট থেকে কোনও পরিমাণ কাটা হয়নি, তবে নেটওয়ার্কের বিঘ্নটি পরিবেশের জন্য বাস্তবিক প্রভাব ফেলেছে, এবং ট্রেডিং অ্যাকাউন্টের উৎস এবং স্বাক্ষরকারীর অসামঞ্জস্যতা সহ বিভিন্ন অস্বাভাবিক আচরণের জন্য নতুন মনিটরিং নিয়ম তৈরি করা হয়েছে।


