MANTRA, Cosmos EVM zafiyeti saldırısında 3,6 milyon USD MANTRA'nın çalındığını bildirdi

iconChainthink
Paylaş
AI summary iconÖzet
MANTRA, 20 Ağustos'ta Cosmos EVM üst modülünde imzalanmamış tamsayı alt akışını kötüye kullanan bir saldırganın varlığını bildirdi. Yaklaşık 720 milyon MANTRA (3,6 milyon USD), iki yetkisiz adresden çalındı. Güvenlik açığı, 15 Mayıs'ta geliştirme dalında düzeltildi ancak yalnızca 19 Ağustos'ta yayın dalına entegre edildi. Zincir, 21 Ağustos'ta durdu ve 30 saat sonra yeniden başlatıldı. Fonların yaklaşık %94,7'si bir borsaya gönderildi, %5,27'si ise donduruldu. Zincir üzerindeki veriler, müşteri hesapları veya sözleşmeler üzerinde herhangi bir etki olmadığını gösteriyor.

ChainThink mesajı, 28 Ağustos'ta MANTRA'nın resmi raporuna göre, 20 Ağustos'taki güvenlik olayı, saldırganın Cosmos EVM'nin üst modülünde bulunan imzasız tamsayı alt sınırı zafiyetini kullanarak, iki yetkisiz adresden 720.923.967,99 MANTRA aktarması sonucu meydana gelmiştir (olay gününde yaklaşık 0,005 dolar cinsinden, yaklaşık 3,6 milyon dolar değerinde).

Bu, 600 milyon tokenin yok edilme adresinden ve 121 milyon tokenin bir teşvikle ilişkili efsani çok imzalı adresten geldiğini gösteriyor. Saldırı, doğrulayıcı anahtarlarını, yönetici anahtarlarını, yönetim yetkilerini veya çok imzalı imzalayıcıları içermiyor; saldırgan, ayrıcalıklı erişim elde etmedi.

MANTRA, bu açıklığın 15 Mayıs'ta Cosmos EVM geliştirme dalında düzeltildiğini, ancak ilk saldırıdan sadece yaklaşık 20 saat sonra olmak üzere 19 Ağustos'a kadar yayımlama dalına geri aktarılmadığını belirtti; bu da alt zincirlerin yeterli yanıt süresi almasını engelledi.

Zincir üzerindeki ilk anormal aktarım, 21 Ağustos'ta 3:06'da gerçekleşti; yok edilme adresi daha önce aktarılamaz olarak kabul edilip izlenmemişti ve yaklaşık 4 saat sonra fark edildi.

MANTRA Zinciri, 7:13'te durdu ve 30 saat 13 dakika sonra, 38 bağımsız doğrulayıcı tarafından v8.4.0 düzeltme sürümü altında geri alma veya durum yazma olmadan yeniden başlatıldı.

Rapor, çalınan fonların yaklaşık %94,7'sinin (683 milyon) 15 transfer aracılığıyla bir borsa yükleme adresine yönlendirildiğini, kalan yaklaşık 37,96 milyonun (%5,27) saldırganın hesabında kalmaya devam ettiğini ve dondurulduğunu belirtti, ancak "dondurma, fonların geri kazanıldığı anlamına gelmez" vurgusunu yaptı ve fonların geri kazanımı yasal soruşturma aşamasına girdi.

MANTRA, hiçbir müşteri hesabı, borsa托管 bakiyesi veya uygulama sözleşmesinden ödeme yapılmadığını belirtti, ancak ağ kesintisi ekosisteme gerçek bir etki yarattı ve işlem hesaplarının kaynakları ile imzalayıcılar arasında uyumsuzluk gibi anormallikler için yeni izleme kuralları oluşturuldu.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.