NoticiasCriptoMANTRA detiene la cadena tras una explotación en una dependencia ascendente

MANTRA detiene la cadena tras una explotación en una dependencia ascendente

Autor: Coindoo·

Puntos clave

  • El ataque a MANTRA explotó una vulnerabilidad en una dependencia ascendente —software externo utilizado por la cadena— y no una falla en la arquitectura nativa de MANTRA.
  • Las medidas de contención de emergencia desconectaron validadores e infraestructura, congelaron las operaciones del puente Migrate y los relés IBC gestionados por MANTRA, y llevaron a los exchanges centralizados a bloquear depósitos y retiros del token nativo.
  • El token cayó aproximadamente 10% en 24 horas con alto volumen y alcanzó un mínimo histórico cercano a $0.0041 antes de una leve recuperación.
  • Los desarrolladores de MANTRA están preparando una versión corregida, pero no hay un plazo firme para reanudar la mainnet y siguen sin respuesta detalles críticos como el vector exacto del ataque y las pérdidas financieras.
  • El incidente sigue al colapso del token OM en 2025, que borró aproximadamente 90% del valor del token en pocas horas, y llega mientras Inveniam Capital Partners se prepara para cerrar la adquisición de la plataforma en el tercer trimestre.
MANTRA detiene la cadena tras una explotación en una dependencia ascendente

La blockchain de MANTRA ha sido detenida después de que un atacante explotara una vulnerabilidad en una dependencia ascendente, y la página oficial de estado del proyecto confirmó que los validadores y la infraestructura fueron desconectados como medida de precaución de emergencia. Las operaciones del puente Migrate y los relés IBC gestionados por MANTRA han quedado congelados, mientras que los socios de exchanges centralizados han bloqueado los depósitos y retiros del token nativo.

El cierre repentino desencadenó un pánico inmediato en el mercado, llevando al token a caer aproximadamente 10% durante las últimas 24 horas con alto volumen hasta un mínimo histórico cercano a $0.0041, antes de una leve recuperación. Con preguntas fundamentales aún en torno al alcance de la brecha, el incidente ejerce una fuerte presión sobre el liderazgo de la red.

Qué significa la congelación de la red para los usuarios

Una detención completa de la cadena deja al ecosistema inmovilizado. Las transferencias de activos no pueden liquidarse, las rutas de puentes entre cadenas se interrumpen y las puertas de enlace de los exchanges permanecen inactivas hasta que los validadores vuelvan a poner la red en línea de forma segura. Aunque el bloqueo está diseñado para contener daños adicionales y evitar movimientos de activos no autorizados, deja a los tenedores del token en una situación de espera. También se trata de un protocolo de emergencia ya establecido, y no de una respuesta improvisada: los validadores de BNB Chain congelaron esa red tras la explotación de su puente en octubre de 2022, usando la pausa para detener transferencias adicionales mientras se coordinaba un parche.

El equipo ha emitido advertencias estrictas para que los usuarios ignoren enlaces de recuperación no verificados u ofertas de soporte que circulen en canales sociales. Por ahora, la postura más segura es no actuar: mantener los activos resguardados, ignorar mensajes directos no solicitados y esperar actualizaciones verificadas de los exchanges o del equipo central.

Una vulnerabilidad ascendente, no en el código central

Según las divulgaciones de MANTRA, el atacante explotó una debilidad ubicada en una “dependencia ascendente”, es decir, software externo utilizado por la cadena y no una falla en la arquitectura nativa de MANTRA.

Esa distinción ofrece poco consuelo inmediato. Las blockchains modernas heredan riesgos de cada biblioteca, herramienta y paquete de infraestructura que integran. MANTRA está construido sobre el Cosmos SDK y utiliza el protocolo Inter-Blockchain Communication (IBC) detrás de sus relés ahora congelados, vinculándolo a una pila compartida de código abierto que en gran parte es mantenida por equipos externos sin vínculos formales con el proyecto. La exposición tampoco es hipotética: en diciembre de 2023, una compilación comprometida del paquete npm Connect Kit de Ledger permitió que un atacante drenara fondos de aplicaciones descentralizadas cuyo único error fue incorporar una dependencia confiable. La prueba definitiva no consiste solo en parchear la dependencia, sino en coordinar a un conjunto descentralizado de validadores para verificar e implementar la corrección sin provocar fallos secundarios durante el reinicio. Los desarrolladores de MANTRA están redactando activamente una versión corregida, aunque no se ha fijado un plazo concreto para la reanudación de la mainnet.

Las apuestas son más altas para una plataforma RWA tokenizada

Como MANTRA se presenta como una Layer 1 enfocada en el cumplimiento y construida explícitamente para la tokenización de activos del mundo real (RWA), la fiabilidad operativa lo es todo. Ese estándar sigue elevándose a medida que los RWA tokenizados pasan de proyectos piloto a las finanzas tradicionales, con gestores de activos convencionales —el caso más visible es el fondo de liquidez tokenizado BUIDL de BlackRock, lanzado en Ethereum en 2024— operando ahora en cadenas públicas. Los participantes institucionales, emisores de activos y socios corporativos exigen certeza absoluta sobre la finalidad de la liquidación, la disponibilidad de datos y una comunicación de crisis transparente. Aunque una detención rápida de la cadena es un protocolo de emergencia estándar, la confianza a largo plazo dependerá de lo que ocurra después: un análisis post mortem transparente, auditorías de seguridad verificables y una contabilidad completa de cualquier pérdida financiera.

El momento es especialmente sensible. La interrupción de la red sigue al colapso del token OM en 2025 —una caída que borró aproximadamente 90% del valor del token en cuestión de horas— y llega justo cuando el respaldo estratégico Inveniam Capital Partners se prepara para cerrar su adquisición de la plataforma en el tercer trimestre. Aunque son eventos completamente separados, la convergencia hace que una transparencia impecable sea innegociable para la posición de mercado de MANTRA.

Preguntas sin respuesta que pesan sobre la red

Aunque la contención ha detenido la hemorragia, faltan detalles críticos:

  • El vector exacto: ¿Qué dependencia y versión específicas fueron comprometidas, y cómo las aprovechó el atacante?
  • Impacto financiero: ¿Los fondos escaparon del ecosistema de forma permanente y qué grupos de activos se vieron afectados?
  • Parámetros de reinicio: ¿Cuáles son los pasos de validación precisos y los umbrales de consenso de los validadores necesarios para levantar la congelación de la mainnet?
  • Integridad del puente: ¿Cómo se reconciliarán las transferencias entre cadenas pendientes y los canales IBC una vez que se reanuden los servicios?
  • Supervisión independiente: ¿Una firma externa de seguridad auditará el parche de remediación antes de su implementación?

Hasta que la dirección publique respuestas concretas, la red seguirá en un estado de contención administrada. El cierre de emergencia logró cerrar la puerta a una explotación adicional, pero el verdadero costo del ataque no se conocerá hasta que el libro mayor vuelva a moverse.

Este artículo se proporciona solo con fines informativos y no constituye asesoría legal, financiera ni de inversión.

La publicación MANTRA detiene la cadena tras una explotación en una dependencia ascendente apareció primero en Coindoo .