मन्त्रा ने घोषणा की कि कॉस्मोस EVM वल्नरेबिलिटी हमले में 3.6 मिलियन डॉलर का MANTRA चोरी हो गया

iconChainthink
साझा करें
AI summary iconसारांश
MANTRA ने 20 अगस्त को एक वल्नरेबिलिटी समाचार घटना की घोषणा की, जिसमें एक हमलावर ने Cosmos EVM अपस्ट्रीम मॉड्यूल में अनसाइंड इंटीजर अंडरफ्लो का दुरुपयोग किया। दो अनधिकृत पतों से लगभग 720 मिलियन MANTRA (3.6M USD) चुरा लिए गए। यह वल्नरेबिलिटी 15 मई को डेवलपमेंट शाखा में ठीक कर दी गई थी, लेकिन 19 अगस्त तक रिलीज़ शाखा में मर्ज नहीं की गई थी। चेन 21 अगस्त को रुक गई और 30 घंटे बाद पुनः शुरू हुई। लगभग 94.7% फंड्स एक एक्सचेंज को भेजे गए, जबकि 5.27% फ्रीज़ हैं। ऑन-चेन समाचार से पता चलता है कि ग्राहक खातों या कॉन्ट्रैक्ट्स पर कोई प्रभाव नहीं पड़ा है।

ChainThink संदेश, 28 अगस्त, MANTRA की आधिकारिक रिपोर्ट के अनुसार, 20 अगस्त की सुरक्षा घटना में हमलावर ने Cosmos EVM के अपस्ट्रीम मॉड्यूल में अनसाइंड इंटीजर अंडरफ्लो दरार का दुरुपयोग किया और दो अनधिकृत पतों से 720,923,967.99 MANTRA का स्थानांतरण किया (घटना के दिन के अनुसार लगभग 0.005 डॉलर प्रति MANTRA की दर से, लगभग 360 लाख डॉलर के बराबर)।

जिसमें 600 मिलियन टोकन नष्ट किए गए पते से और 121 मिलियन टोकन एक प्रेरणादायक से संबंधित जन्म बहु-हस्ताक्षर पते से आए। हमले में प्रमाणीकरणकर्ता कुंजियाँ, प्रशासक कुंजियाँ, शासन अधिकार या बहु-हस्ताक्षरकर्ता शामिल नहीं थे, और हमलावर को विशेष एक्सेस नहीं मिला।

MANTRA ने बताया कि इस दुर्भावनापूर्ण बग को 15 मई को Cosmos EVM डेवलपमेंट शाखा में ठीक कर दिया गया था, लेकिन इसे 19 अगस्त तक प्रकाशित शाखा में वापस एकीकृत नहीं किया गया, जिससे पहले हमले के केवल लगभग 20 घंटे बाद ही, निचली श्रृंखलाओं को पर्याप्त प्रतिक्रिया का समय नहीं मिला।

ऑन-चेन पर पहली असामान्य ट्रांसफर 21 अगस्त, 3:06 को हुई, क्योंकि नष्ट पते को पहले अस्थायी और मॉनिटरिंग कवरेज से बाहर माना जाता था, इसे लगभग 4 घंटे बाद ही पाया गया।

MANTRA Chain 7:13 पर बंद हो गया, 30 घंटे 13 मिनट के बाद, 38 स्वतंत्र प्रमाणीकर्ताओं द्वारा संशोधित संस्करण v8.4.0 के तहत पुनः शुरू किया गया, बिना किसी रोलबैक या स्थिति पुनर्लिखन के।

रिपोर्ट के अनुसार, चोरी हुए धन का लगभग 94.7% (683 करोड़) 15 ट्रांसफर के माध्यम से किसी एक्सचेंज के डिपॉजिट पते पर भेज दिया गया है, जबकि शेष लगभग 37.96 मिलियन (5.27%) अभी भी हमलावर के खाते में बकाया हैं और जमा कर दिए गए हैं, लेकिन यह जोर देकर कहा गया है कि "जमा करना वापस पाने के समान नहीं है", और धन की वापसी की प्रक्रिया अब एजेंसी की जांच के चरण में है।

MANTRA ने बताया कि कोई ग्राहक खाता, एक्सचेंज होस्टेड बैलेंस या एप्लिकेशन कॉन्ट्रैक्ट डेबिट नहीं हुआ है, लेकिन नेटवर्क बाधा के कारण पारिस्थितिकी पर वास्तविक प्रभाव पड़ा है, और ट्रेडिंग खातों के स्रोत और हस्ताक्षरकर्ता में असंगति जैसी असामान्य गतिविधियों के लिए नए मॉनिटरिंग नियम स्थापित किए गए हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।