ChainThink mesajı, 28 Ağustos'ta MANTRA'nın resmi raporuna göre, 20 Ağustos'taki güvenlik olayı, saldırganın Cosmos EVM'nin üst modülünde bulunan imzasız tamsayı alt sınırı zafiyetini kullanarak, iki yetkisiz adresden 720.923.967,99 MANTRA aktarması sonucu meydana gelmiştir (olay gününde yaklaşık 0,005 dolar cinsinden, yaklaşık 3,6 milyon dolar değerinde).
Bu, 600 milyon tokenin yok edilme adresinden ve 121 milyon tokenin bir teşvikle ilişkili efsani çok imzalı adresten geldiğini gösteriyor. Saldırı, doğrulayıcı anahtarlarını, yönetici anahtarlarını, yönetim yetkilerini veya çok imzalı imzalayıcıları içermiyor; saldırgan, ayrıcalıklı erişim elde etmedi.
MANTRA, bu açıklığın 15 Mayıs'ta Cosmos EVM geliştirme dalında düzeltildiğini, ancak ilk saldırıdan sadece yaklaşık 20 saat sonra olmak üzere 19 Ağustos'a kadar yayımlama dalına geri aktarılmadığını belirtti; bu da alt zincirlerin yeterli yanıt süresi almasını engelledi.
Zincir üzerindeki ilk anormal aktarım, 21 Ağustos'ta 3:06'da gerçekleşti; yok edilme adresi daha önce aktarılamaz olarak kabul edilip izlenmemişti ve yaklaşık 4 saat sonra fark edildi.
MANTRA Zinciri, 7:13'te durdu ve 30 saat 13 dakika sonra, 38 bağımsız doğrulayıcı tarafından v8.4.0 düzeltme sürümü altında geri alma veya durum yazma olmadan yeniden başlatıldı.
Rapor, çalınan fonların yaklaşık %94,7'sinin (683 milyon) 15 transfer aracılığıyla bir borsa yükleme adresine yönlendirildiğini, kalan yaklaşık 37,96 milyonun (%5,27) saldırganın hesabında kalmaya devam ettiğini ve dondurulduğunu belirtti, ancak "dondurma, fonların geri kazanıldığı anlamına gelmez" vurgusunu yaptı ve fonların geri kazanımı yasal soruşturma aşamasına girdi.
MANTRA, hiçbir müşteri hesabı, borsa托管 bakiyesi veya uygulama sözleşmesinden ödeme yapılmadığını belirtti, ancak ağ kesintisi ekosisteme gerçek bir etki yarattı ve işlem hesaplarının kaynakları ile imzalayıcılar arasında uyumsuzluk gibi anormallikler için yeni izleme kuralları oluşturuldu.


