ChainThinkのメッセージによると、8月28日、MANTRA公式報告によると、8月20日のセキュリティイベントは、攻撃者がCosmos EVMのアップストリームモジュールにおける符号なし整数のアンダーフロー脆弱性を悪用し、2つの不正なアドレスから720,923,967.99枚のMANTRAを移転したものです(事件発生当時の約0.005ドルで計算すると、約360万ドルに相当)。
そのうち6億枚は破壊アドレスから、1.21億枚はインセンティブ関連のジェネシスマルチシグアドレスからです。攻撃はバリデーター鍵、管理者鍵、ガバナンス権限、またはマルチシグ署名者には関係しておらず、攻撃者は特権アクセスを得ていません。
MANTRAは、この脆弱性が5月15日にCosmos EVM開発ブランチで修正されたが、8月19日までリリースブランチにバックポートして合併されず、最初の攻撃から約20時間しか経過しなかったため、下流チェーンに十分な対応時間を与えられなかったと述べている。
チェーン上での初の異常な送金は8月21日3:06に発生し、破壊アドレスは以前、移転不可能と見なされ、監視対象外であったため、約4時間後に発見されました。
MANTRA Chainは7:13に停止し、30時間13分後に、修正版v8.4.0で38人の独立したバリデーターが協調して再起動し、ロールバックや状態の上書きは発生しませんでした。
報告によると、盗まれた資金の約94.7%(6.83億枚)は15件の送金を通じてある取引所の入金アドレスに移動し、残り約3796万枚(5.27%)は攻撃者のアカウントに滞留したまま凍結されているが、「凍結=回収済み」ではないと強調され、資金の回収はすでに法執行機関の調査段階に入っている。
MANTRAは、いかなる顧客アカウント、取引所託送残高、またはアプリケーション契約も差し押さえられていないことを示していますが、ネットワークの中断によりエコシステムに実質的な影響が生じており、取引アカウントの送信元と署名者が一致しないなどの異常な行動に対して新たな監視ルールを設けました。


