MANTRA รายงานว่ามี MANTRA มูลค่า 3.6 ล้านดอลลาร์สหรัฐถูกขโมยจากการโจมตีช่องโหว่ Cosmos EVM

iconChainthink
แชร์
AI summary iconสรุป
MANTRA รายงานเหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 20 สิงหาคม โดยผู้โจมตีใช้ช่องโหว่การล้นของจำนวนเต็มไม่ติดเครื่องหมายในโมดูล upstream ของ Cosmos EVM ทำให้มี MANTRA จำนวนประมาณ 720 ล้านหน่วย (3.6 ล้านดอลลาร์สหรัฐ) ถูกขโมยจากที่อยู่สองแห่งที่ไม่ได้รับอนุญาต ช่องโหว่นี้ได้รับการแก้ไขในสาขาการพัฒนาเมื่อวันที่ 15 พฤษภาคม แต่ถูกผสานเข้ากับสาขาปล่อยเฉพาะเมื่อวันที่ 19 สิงหาคม โซ่ถูกหยุดทำงานเมื่อวันที่ 21 สิงหาคม และเริ่มทำงานใหม่อีกครั้งหลังจาก 30 ชั่วโมง ประมาณ 94.7% ของเงินถูกส่งไปยังแพลตฟอร์มแลกเปลี่ยน ในขณะที่ 5.27% ยังคงถูกล็อกไว้ ข่าวบนโซ่แสดงว่าไม่มีผลกระทบต่อบัญชีหรือสัญญาของลูกค้า

ChainThink รายงานว่า เมื่อวันที่ 28 สิงหาคม ตามรายงานอย่างเป็นทางการของ MANTRA เหตุการณ์ด้านความปลอดภัยเมื่อวันที่ 20 สิงหาคม เกิดจากผู้โจมตีใช้ช่องโหว่การล้นของจำนวนเต็มไม่ติดเครื่องหมายในโมดูล upstream ของ Cosmos EVM เพื่อโอน MANTRA จำนวน 720,923,967.99 เหรียญ จากที่อยู่สองแห่งที่ไม่ได้รับอนุญาต (โดยคำนวณตามราคาประมาณ 0.005 ดอลลาร์สหรัฐในวันเกิดเหตุ คิดเป็นมูลค่าประมาณ 3.6 ล้านดอลลาร์สหรัฐ)

ในจำนวนนี้ 600 ล้านหน่วยมาจากที่อยู่ที่ถูกทำลาย และ 121 ล้านหน่วยมาจากที่อยู่มัลติซิกเริ่มต้นที่เกี่ยวข้องกับแรงจูงใจ การโจมตีไม่ได้เกี่ยวข้องกับกุญแจผู้ตรวจสอบ กุญแจผู้ดูแล สิทธิ์การกำกับดูแล หรือผู้ลงนามมัลติซิก ผู้โจมตีไม่ได้รับการเข้าถึงแบบพิเศษ

MANTRA ระบุว่าช่องโหว่นี้ได้รับการแก้ไขบนสาขาการพัฒนา Cosmos EVM เมื่อวันที่ 15 พฤษภาคม แต่กลับถูกผสานย้อนหลังเข้าสู่สาขาเผยแพร่เพียงในวันที่ 19 สิงหาคม ซึ่งห่างจากโจมตีครั้งแรกเพียงประมาณ 20 ชั่วโมง และไม่ได้ให้ช่องว่างในการตอบสนองที่เพียงพอแก่โซ่ล่าง

การโอนเงินผิดปกติครั้งแรกบนบล็อกเชนเกิดขึ้นเมื่อวันที่ 21 สิงหาคม เวลา 3:06 น. เนื่องจากที่อยู่การเผาถูกพิจารณาว่าไม่สามารถโอนได้และไม่อยู่ในขอบเขตการตรวจสอบ จึงถูกค้นพบหลังจากนั้นประมาณ 4 ชั่วโมง

MANTRA Chain หยุดทำงานเมื่อเวลา 7:13 หลังจากผ่านไป 30 ชั่วโมง 13 นาที ได้รับการรีสตาร์ทโดยผู้ตรวจสอบอิสระ 38 รายภายใต้เวอร์ชันซ่อมแซม v8.4.0 โดยไม่มีการย้อนกลับหรือเขียนทับสถานะ

รายงานระบุว่า ประมาณ 94.7% ของเงินที่ถูกขโมย (683 ล้านหน่วย) ได้ถูกส่งผ่านการโอน 15 ครั้งไปยังที่อยู่เติมเงินของบอร์ดแลกเปลี่ยน ส่วนที่เหลือประมาณ 37.96 ล้านหน่วย (คิดเป็น 5.27%) ยังคงค้างอยู่ในบัญชีของผู้โจมตีและได้รับการระงับแล้ว แต่เน้นย้ำว่า “การระงับไม่เท่ากับการกู้คืนเงิน” และกระบวนการติดตามเงินได้เข้าสู่ขั้นตอนการสืบสวนของเจ้าหน้าที่บังคับใช้กฎหมาย

MANTRA ระบุว่าไม่มีบัญชีลูกค้า ยอดเงินที่ถูกเก็บรักษาโดยบอร์ดแลกเปลี่ยน หรือสัญญาแอปพลิเคชันใดๆ ถูกหักเงิน แต่การหยุดชะงักของเครือข่ายส่งผลกระทบอย่างมีนัยสำคัญต่อระบบนิเวศ โดยได้สร้างกฎการตรวจสอบใหม่สำหรับพฤติกรรมผิดปกติ เช่น แหล่งที่มาของบัญชีการซื้อขายไม่ตรงกับผู้ลงนาม

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา