MANTRA signale le vol de 3,6 M USD de MANTRA lors d'une attaque exploitant une vulnérabilité Cosmos EVM

iconChainthink
Partager
AI summary iconRésumé
MANTRA a signalé un incident de vulnérabilité le 20 août, lorsqu'un attaquant a exploité un underflow d'entier non signé dans le module amont Cosmos EVM. Environ 720 millions de MANTRA (3,6 M USD) ont été volés depuis deux adresses non autorisées. La vulnérabilité a été corrigée sur la branche de développement le 15 mai, mais n'a été fusionnée dans la branche de publication qu'le 19 août. La chaîne a été arrêtée le 21 août et redémarrée 30 heures plus tard. Environ 94,7 % des fonds ont été transférés vers une plateforme d'échange, tandis que 5,27 % restent gelés. Les informations sur la chaîne ne montrent aucun impact sur les comptes ou contrats clients.

ChainThink : Le 28 août, selon le rapport officiel de MANTRA, l'incident de sécurité survenu le 20 août a été causé par l'exploitation d'une vulnérabilité de sous-entier non signé dans le module amont Cosmos EVM, permettant à l'attaquant de transférer 720 923 967,99 MANTRA depuis deux adresses non autorisées (soit environ 3,6 millions de dollars américains au taux du jour de l'incident, soit environ 0,005 USD).

Parmi ceux-ci, 600 millions proviennent d'une adresse de destruction et 121 millions d'une adresse multisig de génèse liée aux incitations. L'attaque n'a pas impliqué de clés de validateur, de clés d'administrateur, de droits de gouvernance ou de signataires multisig ; l'attaquant n'a pas obtenu d'accès privilégié.

MANTRA a indiqué que la vulnérabilité a été corrigée le 15 mai sur la branche de développement Cosmos EVM, mais n'a été intégrée par rétroaction dans la branche de publication qu'le 19 août, soit seulement environ 20 heures après la première attaque, ne laissant pas aux chaînes en aval suffisamment de temps pour réagir.

Le premier transfert anormal sur la chaîne a eu lieu le 21 août à 3:06, et n'a été détecté qu'après près de 4 heures, car l'adresse de destruction était précédemment considérée comme non transférable et n'était pas couverte par la surveillance.

MANTRA Chain a été arrêtée à 7:13 et a été redémarrée après 30 heures et 13 minutes, coordonnée par 38 validateurs indépendants sous la version corrigée v8.4.0, sans rollback ni réécriture d'état.

Selon le rapport, environ 94,7 % (683 millions) des fonds volés ont été transférés via 15 transactions vers des adresses de dépôt d'une bourse, tandis que les 37,96 millions restants (5,27 %) sont toujours bloqués sur les comptes de l'attaquant, mais il est souligné que « le blocage ne signifie pas la récupération », et que la récupération des fonds est désormais en cours d'enquête par les autorités.

MANTRA indique qu'aucun compte client, solde hébergé sur échange ou contrat d'application n'a été débité, mais la coupure réseau a eu un impact significatif sur l'écosystème ; de nouvelles règles de surveillance ont été mises en place pour détecter des comportements anormaux, tels que des incohérences entre la source des transactions et les signataires.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.