MANTRA Chain is weer online terwijl ontwikkelaars antwoord zoeken op stille codewijzigingen
Belangrijkste punten
- •De mainnet-blokproductie van MANTRA Chain herstartte op 22 augustus rond 05:30 UTC op v8.4.0, na een storing van zes dagen.
- •MANTRA meldde dat er tijdens de stilstand geen rollback of wijziging van de state plaatsvond en dat de saldi van gebruikers niet werden gewijzigd.
- •Het bedrijf meldde dat twee door MANTRA beheerde wallets waren geraakt, terwijl middelen van gebruikers, exchanges en partners niet waren getroffen.
- •MANTRA had de beloofde postmortem op 27 augustus nog niet gepubliceerd, waardoor de exploitmethode en de technische details onbekend bleven.
- •Het release-register toont een opnieuw gepushte v8.4.0-tag en een uiteindelijke upgrade die één adres op de blokkeerlijst plaatst en drie Cosmos-berichten voor het aanmaken van vesting-accounts uitschakelt.

MANTRA Chain is weer online terwijl ontwikkelaars antwoord zoeken op stille codewijzigingen
MANTRA Chain heeft de blokproductie op de mainnet hervat op v8.4.0, zes dagen nadat een beveiligingsincident een stilstand van de gehele chain afdwong. Het beloofde technische verslag is nog niet gepubliceerd, waardoor de exploitatie van de upstream-dependency en de activiteiten in twee door het project beheerde wallets onverklaard blijven.
Volgens de officiële incidenttijdlijn hervatte de mainnet op 22 augustus om ongeveer 05:30 UTC. De chain meldde dat er tussen de stilstand en de herstart geen rollback of wijziging van de state plaatsvond, dat de saldi van gebruikers niet werden gewijzigd en dat tokenhouders geen actie hoefden te ondernemen.
Het team markeerde het incident op 24 augustus als opgelost, maar zei opnieuw dat er binnen enkele dagen een postmortem zou worden gepubliceerd. Bij controle op 27 augustus bevatte noch de huidige statuspagina, noch het officiële aankondigingskanaal een link naar dat rapport.
MANTRA meldde dat uit de analyse bleek dat het incident twee door MANTRA beheerde wallets trof en dat er geen middelen van gebruikers, exchanges of partners waren geraakt. Het openbare verslag identificeert echter geen walletadressen, transactie-hashes, bedragen of de technische stappen die bij de exploit zijn gebruikt.
Toen de stilstand op 21 augustus voor het eerst werd gemeld, was het testen van patches nog niet afgerond. De terugkeer van het netwerk lost de operationele onderbreking op, maar de methode van de aanvaller en de containment-beoordeling van MANTRA blijven onbekend.
Voor node-operators roept het openbare coderegister een directe praktische vraag op: op welke v8.4.0-build draait het netwerk. De huidige releasepagina verwijst naar de volledige commit 5c08d7bd9e2619952707dae1258d2a30bf024721, terwijl MANTRA waarschuwt dat de tag tijdens het herstel opnieuw is gepusht en operators adviseert deze opnieuw te pullen.
Dit soort duidelijkheid op versieniveau is belangrijk bij herstel na een incident, omdat validators en infrastructuurteams doorgaans leunen op release-tags en changelogs om te bevestigen dat ze na een noodherstart op de beoogde build draaien. Hier is het release-spoor openbaar, maar de onderbouwing van de codewijzigingen is niet volledig gedocumenteerd.
De release-changelog vermeldt een tussenstap waarbij de MANTRA EVM-fork werd gebumpt van v0.6.0-v8-mantra-3 naar v0.6.0-v8-mantra-4. De uiteindelijk getagde go.mod vervangt de dependency door de v0.6.2-v8-mantra-1-fork van de chain.
De uiteindelijke upgrade-handler plaatst één adres op de blokkeerlijst en schakelt via de circuit breaker drie Cosmos-berichten voor het aanmaken van vesting-accounts uit. Die wijzigingen beschrijven de uitgerolde mitigatie, terwijl het aanvalspad zelf onbekend blijft.
Waarom de ICS20-kwetsbaarheid uit maart voor MANTRA-gebruikers slechts een theorie blijft
Een advies van Cosmos Labs uit maart beschreef een kritieke kwetsbaarheid in de ICS20-precompile, stelde dat bekende getroffen chains deze hadden gemigigeerd of geüpgraded, en noemde Mantra als een van de samenwerkingspartners bij het herstel. De tijdlijn eindigt bij de openbaarmaking in maart, waardoor het incident in augustus buiten het gedocumenteerde bereik valt.
Daardoor is de ontbrekende postmortem extra belangrijk voor lezers die bevestigde feiten willen scheiden van oudere verwijzingen naar kwetsbaarheden: het openbare register toont een herstart, een getagde build en een beperkte set mitigatiemaatregelen, maar niet de reeks gebeurtenissen die tot de stilstand leidde. Totdat MANTRA het beloofde technische verslag publiceert, kunnen gebruikers de herstart, de exacte uiteindelijke code en de vermelde impact verifiëren, maar niet de walletadressen, transactie-hashes, bedragen of technische uitleg die nodig zijn om dit incident te koppelen aan een eerdere bug.
Bron | Gerelateerde berichtgeving