NoticiasCriptoMANTRA Chain restablece sus operaciones tras una parada de 30 horas provocada por una vulnerabilidad en Cosmos-EVM

MANTRA Chain restablece sus operaciones tras una parada de 30 horas provocada por una vulnerabilidad en Cosmos-EVM

Autor: Blockonomi·

Puntos clave

  • MANTRA Chain restableció la producción de bloques a las 5:30 a. m. UTC del 22 de agosto, poniendo fin a una interrupción de aproximadamente 30 horas, tras implementar la versión 8.4.0 del software con una corrección para la vulnerabilidad explotada en Cosmos-EVM.
  • La falla de seguridad se encontraba en una dependencia upstream de Cosmos-EVM y no en código escrito por la propia MANTRA, una clase de riesgo por componentes compartidos que puede exponer a todos los proyectos construidos sobre el mismo software.
  • La actividad sospechosa se limitó a dos direcciones de billetera, ambas pertenecientes a la infraestructura de billeteras internas de MANTRA, y el proyecto confirmó que no se comprometieron fondos de usuarios, exchanges asociados ni del ecosistema.
  • La cadena se reanudó a partir de una instantánea completa tomada en la altura de bloque 17,449,398 sin necesidad de un rollback de estado, y todos los saldos de las cuentas de usuario se mantuvieron intactos.
  • Durante la interrupción, el token OM cayó alrededor de un 18,5% hasta un mínimo histórico de aproximadamente 0,004126 dólares, mientras el volumen de negociación aumentó cerca de un 600% hasta unos 24 millones de dólares; la testnet DuKong sigue fuera de línea y aún queda pendiente un informe post-mortem detallado.
MANTRA Chain restablece sus operaciones tras una parada de 30 horas provocada por una vulnerabilidad en Cosmos-EVM

MANTRA Chain ha restablecido las operaciones de la red tras implementar un parche de seguridad integral que resolvió una vulnerabilidad crítica en su módulo Cosmos-EVM, una falla explotada por un atacante que dejó la blockchain fuera de línea durante aproximadamente 30 horas e inhabilitó funciones esenciales de la red. MANTRA Chain es una blockchain de capa 1 que se presenta como "The EVM L1 for RWAs", una red concebida para respaldar la tokenización de activos del mundo real. El módulo Cosmos-EVM, centro del incidente, es software upstream que añade compatibilidad con la Máquina Virtual de Ethereum a las cadenas construidas sobre el Cosmos SDK, lo que permite que contratos y herramientas de estilo Ethereum funcionen junto con funciones nativas de Cosmos como el staking y la comunicación entre cadenas. El segmento de RWA al que apunta MANTRA se ha convertido, además, en uno de los mercados institucionales más competitivos del criptomercado — fondos tokenizados de grandes gestores de activos tradicionales ya operan en cadenas públicas — y los participantes institucionales generalmente exigen una disponibilidad demostrable y una gestión transparente de los incidentes de la infraestructura que adoptan.

La producción de bloques se reanudó a las 5:30 a. m. UTC del 22 de agosto, tras la implementación de la versión 8.4.0 del software, que incluía tanto la corrección de seguridad crítica como medidas de protección adicionales. El proyecto confirmó la recuperación en una publicación en X:

MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp

— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain), August 22, 2026

Cómo se desarrolló el incidente

La crisis se originó en las últimas horas del 20 de agosto, cuando el equipo de seguridad de MANTRA identificó actividad maliciosa dirigida a una debilidad en una dependencia de software upstream. En respuesta, los desarrolladores tomaron la decisión de detener por completo las operaciones de la mainnet. Las paradas de emergencia son una respuesta drástica pero asentada entre las redes de capa 1 — Solana, por ejemplo, ha suspendido la producción de bloques en varias ocasiones durante interrupciones anteriores — porque detener la cadena impide que un atacante realice transacciones mientras se desarrolla el parche, a costa de una interrupción total para los usuarios y los servicios dependientes.

La parada de emergencia inhabilitó de manera efectiva toda la funcionalidad de la blockchain, incluidos el procesamiento de transacciones, los mecanismos de staking, los puentes entre cadenas y los protocolos de comunicación entre blockchains. Varios exchanges de criptomonedas respondieron suspendiendo los servicios de depósitos y retiros de la red, y durante todo el período de inactividad los endpoints públicos, la infraestructura de validadores y los servicios de puentes permanecieron inaccesibles.

Detalles del incidente de seguridad

MANTRA determinó que la debilidad de seguridad residía en su módulo Cosmos-EVM. Dado que la falla se encontraba en una dependencia upstream y no en código escrito por la propia MANTRA, pertenece a una clase de riesgo que trasciende a cualquier cadena individual: las vulnerabilidades en bibliotecas y frameworks compartidos pueden exponer simultáneamente a todos los proyectos construidos sobre el mismo componente. Los desarrolladores confirmaron que la actividad sospechosa se limitó a dos direcciones de billetera específicas antes de que la amenaza fuera neutralizada con éxito.

La investigación posterior reveló que ambas direcciones comprometidas pertenecían a la infraestructura de billeteras internas de MANTRA. El equipo de desarrollo subrayó que no se vio comprometido ningún activo perteneciente a usuarios, exchanges asociados o colaboradores del ecosistema.

"No se explotaron fondos de usuarios", confirmó MANTRA en su comunicación posterior al incidente.

El proyecto aún no ha publicado detalles específicos sobre la naturaleza de la actividad no autorizada dentro de esas dos direcciones, el valor total en riesgo o si se transfirieron activos digitales fuera de ellas. Se prevé un análisis técnico integral en los próximos días.

Desarrollo del parche y reactivación de la red

Antes de la reactivación de la red, el equipo de desarrollo creó una instantánea completa de la blockchain en la altura de bloque 17,449,398, que marca el punto exacto en el que cesaron las operaciones. Los ingenieros realizaron después un análisis exhaustivo de los posibles vectores de ataque antes de construir y validar el parche de seguridad.

La versión 8.4.0 se sometió a pruebas rigurosas en el entorno de testnet DuKong de MANTRA, seguidas de una verificación en un escenario controlado que replicaba las condiciones de la mainnet. Los desarrolladores ejecutaron múltiples simulaciones de actualización antes de autorizar a los validadores a reiniciar las operaciones.

La infraestructura de validadores propia de MANTRA recibió la actualización en primer lugar, seguida en orden por los validadores asociados, los operadores de nodos independientes, los proveedores de RPC y los nodos de archivo. Todos los saldos de las cuentas de usuario se mantuvieron intactos y la blockchain no requirió un rollback de estado — es decir, reanudó su funcionamiento desde su estado registrado exacto en lugar de reescribir el historial de transacciones —, un desenlace que evita las disputas de consenso y contabilidad que históricamente han hecho polémicos los rollbacks.

Impacto en el mercado y movimiento del precio

A lo largo del incidente de seguridad, el token nativo de MANTRA experimentó una notable presión a la baja, al caer desde aproximadamente 0,005060 dólares hasta un mínimo sin precedentes de 0,004126 dólares — una caída del 18,5% que marcó un mínimo histórico, según los datos de CoinGecko. El mínimo del precio se produjo alrededor de las 11:10 p. m. UTC del 20 de agosto, poco antes de que la red procesara su bloque final.

Los participantes del mercado reaccionaron con fuerza ante la noticia, elevando el volumen de negociación en aproximadamente un 600%, hasta unos 24 millones de dólares. MANTRA no ha atribuido oficialmente la caída del precio a la brecha de seguridad. El descenso prolonga un período difícil para el token: en abril de 2025, OM perdió aproximadamente el 90% de su valor en cuestión de horas en medio de una ola de liquidaciones forzadas que la dirección de MANTRA atribuyó a grandes posiciones extrabursátiles (OTC) y no a una falla del protocolo, un episodio que llevó al proyecto a anunciar recompras de tokens y medidas ampliadas de transparencia.

Próximos pasos

Si bien las operaciones de la mainnet han sido restablecidas, el entorno de testnet DuKong continúa fuera de línea. MANTRA indicó que los esfuerzos de restauración de la red de pruebas avanzarán a lo largo de los próximos días. Otro hito operativo a seguir de cerca es el restablecimiento del soporte de depósitos y retiros por parte de los exchanges que suspendieron los servicios de MANTRA durante la parada.

El equipo se ha comprometido a publicar en un futuro cercano un análisis post-mortem detallado que aborde la vulnerabilidad de Cosmos-EVM y detalle el protocolo integral de respuesta. Las preguntas abiertas que deja el incidente — la naturaleza exacta de la actividad en las dos billeteras internas, el valor expuesto y si se movió algún activo — quedan ahora en manos de ese informe.