MANTRA、Cosmos EVMの脆弱性攻撃により360万ドルのMANTRAが盗まれたと報告

iconChainthink
共有
AI summary icon概要
MANTRAは8月20日、Cosmos EVMアップストリームモジュールにおける符号なし整数のアンダーフローの脆弱性を悪用した攻撃が発生したと発表しました。この攻撃により、2つの不正なアドレスから約7億2千万MANTRA(360万米ドル)が盗まれました。この脆弱性は5月15日に開発ブランチで修正されましたが、リリースブランチにマージされたのは8月19日でした。チェーンは8月21日に停止し、30時間後に再開しました。資金の約94.7%が取引所に送金され、5.27%は凍結されたままです。オンチェーンの情報によると、顧客の口座や契約には影響がありません。

ChainThinkのメッセージによると、8月28日、MANTRA公式報告によると、8月20日のセキュリティイベントは、攻撃者がCosmos EVMのアップストリームモジュールにおける符号なし整数のアンダーフロー脆弱性を悪用し、2つの不正なアドレスから720,923,967.99枚のMANTRAを移転したものです(事件発生当時の約0.005ドルで計算すると、約360万ドルに相当)。

そのうち6億枚は破壊アドレスから、1.21億枚はインセンティブ関連のジェネシスマルチシグアドレスからです。攻撃はバリデーター鍵、管理者鍵、ガバナンス権限、またはマルチシグ署名者には関係しておらず、攻撃者は特権アクセスを得ていません。

MANTRAは、この脆弱性が5月15日にCosmos EVM開発ブランチで修正されたが、8月19日までリリースブランチにバックポートして合併されず、最初の攻撃から約20時間しか経過しなかったため、下流チェーンに十分な対応時間を与えられなかったと述べている。

チェーン上での初の異常な送金は8月21日3:06に発生し、破壊アドレスは以前、移転不可能と見なされ、監視対象外であったため、約4時間後に発見されました。

MANTRA Chainは7:13に停止し、30時間13分後に、修正版v8.4.0で38人の独立したバリデーターが協調して再起動し、ロールバックや状態の上書きは発生しませんでした。

報告によると、盗まれた資金の約94.7%(6.83億枚)は15件の送金を通じてある取引所の入金アドレスに移動し、残り約3796万枚(5.27%)は攻撃者のアカウントに滞留したまま凍結されているが、「凍結=回収済み」ではないと強調され、資金の回収はすでに法執行機関の調査段階に入っている。

MANTRAは、いかなる顧客アカウント、取引所託送残高、またはアプリケーション契約も差し押さえられていないことを示していますが、ネットワークの中断によりエコシステムに実質的な影響が生じており、取引アカウントの送信元と署名者が一致しないなどの異常な行動に対して新たな監視ルールを設けました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。