ChainThink сообщает, 28 августа, согласно официальному отчету MANTRA, инцидент безопасности 20 августа был вызван уязвимостью переполнения беззнакового целого числа в верхнем модуле Cosmos EVM, в результате чего злоумышленник перевел 720 923 967,99 MANTRA с двух неавторизованных адресов (по курсу около 0,005 доллара США на день инцидента, что составляет около 3,6 миллиона долларов США).
Из них 600 миллионов поступили из адреса сжигания, а 121 миллион — из генезис-многоподписного адреса, связанного с стимулированием. Атака не затронула ключи валидаторов, администраторские ключи, права управления или подписывающие лица многоподписного кошелька; злоумышленник не получил привилегированный доступ.
MANTRA сообщила, что уязвимость была устранена 15 мая в разработческой ветке Cosmos EVM, но была обратно объединена с релизной веткой только 19 августа, что оставило менее 20 часов на реакцию для нижестоящих цепочек после первого нападения.
Первая аномальная транзакция в цепочке произошла 21 августа в 3:06, и была обнаружена почти через 4 часа, поскольку адрес уничтожения ранее считался немобильным и не охватывался мониторингом.
MANTRA Chain остановилась в 7:13 и была возобновлена через 30 часов 13 минут с участием 38 независимых валидаторов под версией исправления v8.4.0 без отката или перезаписи состояния.
Согласно отчету, примерно 94,7% (683 миллиона) похищенных средств были переведены через 15 транзакций на адрес пополнения биржи, оставшиеся около 37,96 миллиона (5,27%) все еще находятся на счетах злоумышленников и были заблокированы, однако подчеркивается, что «блокировка не означает возврат», и процесс возврата средств находится на стадии уголовного расследования.
MANTRA заявляет, что ни один клиентский счет, ни балансы, находящиеся на бирже, ни смарт-контракты приложений не были списаны, однако сбой в сети оказал существенное влияние на экосистему; для выявления аномалий, таких как несоответствие источника транзакций и подписавшего лица, были внедрены новые правила мониторинга.


