MANTRA relata US$ 3,6 milhões em MANTRA roubados em ataque de vulnerabilidade no Cosmos EVM

iconChainthink
Compartilhar
AI summary iconResumo
A MANTRA relatou um incidente de vulnerabilidade em 20 de agosto, no qual um atacante explorou um underflow de inteiro não assinado no módulo upstream do Cosmos EVM. Cerca de 720 milhões de MANTRA (3,6 milhões de USD) foram roubados de dois endereços não autorizados. A vulnerabilidade foi corrigida na branch de desenvolvimento em 15 de maio, mas só foi mesclada na branch de lançamento em 19 de agosto. A cadeia foi interrompida em 21 de agosto e reiniciada 30 horas depois. Cerca de 94,7% dos fundos foram enviados para uma exchange, enquanto 5,27% permanecem congelados. As notícias on-chain mostram nenhum impacto nas contas ou contratos dos clientes.

ChainThink mensagem, 28 de agosto: segundo relatório oficial da MANTRA, o incidente de segurança de 20 de agosto ocorreu devido à exploração de uma vulnerabilidade de underflow de inteiro sem sinal no módulo upstream do Cosmos EVM, que permitiu a transferência de 720.923.967,99 MANTRA de dois endereços não autorizados (equivalente a aproximadamente 3,6 milhões de dólares americanos, com base na taxa de cerca de 0,005 dólares americanos no dia do incidente).

Dos quais, 600 milhões vêm de um endereço de destruição e 121 milhões vêm de um endereço multisig de gênese relacionado a incentivos. O ataque não envolveu chaves de validadores, chaves de administrador, permissões de governança ou signatários multisig; o atacante não obteve acesso privilegiado.

A MANTRA afirmou que a vulnerabilidade foi corrigida na branch de desenvolvimento do Cosmos EVM em 15 de maio, mas só foi retroativamente mesclada na branch de lançamento em 19 de agosto, deixando apenas cerca de 20 horas após o primeiro ataque, sem fornecer janela suficiente para as cadeias downstream responderem.

A primeira transferência anormal na cadeia ocorreu em 21 de agosto às 3:06, sendo detectada quase quatro horas depois, pois o endereço de destruição anteriormente era considerado não transferível e não coberto por monitoramento.

A MANTRA Chain foi interrompida às 7:13 e foi reiniciada após 30 horas e 13 minutos, coordenada por 38 validadores independentes na versão corrigida v8.4.0, sem rollback ou reescrita de estado.

Relatórios indicam que cerca de 94,7% (683 milhões) dos fundos roubados foram transferidos, por meio de 15 transações, para endereços de depósito de uma exchange, enquanto cerca de 37,96 milhões (5,27%) permanecem nas contas do atacante e já foram congelados; no entanto, enfatiza-se que "congelamento não equivale à recuperação", e a recuperação dos fundos já entrou na fase de investigação policial.

A MANTRA afirma que nenhuma conta de cliente, saldo depositado em exchange ou contrato de aplicativo foi debitado, mas a interrupção na rede teve um impacto substancial sobre o ecossistema, e novas regras de monitoramento foram estabelecidas para detectar comportamentos anômalos, como inconsistências entre a origem das transações e os signatários.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.