MANTRA Chain hervat de werking na 30 uur durende stilstand door kwetsbaarheid in Cosmos-EVM
Belangrijkste punten
- •MANTRA Chain herstelde de blokproductie om 05:30 UTC op 22 augustus, waarmee een storing van circa 30 uur eindigde, na de uitrol van softwareversie 8.4.0 met een fix voor de uitgebuite Cosmos-EVM-kwetsbaarheid.
- •De beveiligingsfout bevond zich in een upstream Cosmos-EVM-afhankelijkheid en niet in code die MANTRA zelf had geschreven — een categorie gedeeld-componentrisico dat elk project op dezelfde software kan blootstellen.
- •De verdachte activiteit bleef beperkt tot twee wallet-adressen, beide toebehorend aan de interne wallet-infrastructuur van MANTRA, en het project bevestigde dat er geen fondsen van gebruikers, beurspartners of ecosytempartners zijn gecompromitteerd.
- •De chain werd hervat vanuit een volledige momentopname op blokhoogte 17.449.398 zonder dat een state-rollback nodig was, en alle gebruikerssaldo's bleven intact.
- •Tijdens de storing daalde de OM-token circa 18,5% naar een historisch dieptepunt van ongeveer $0.004126, terwijl het handelsvolume met circa 600% steeg naar circa $24 miljoen; het DuKong-testnet blijft offline en een gedetailleerd post-mortemrapport is nog niet verschenen.

MANTRA Chain heeft de netwerkactiviteiten hersteld na de uitrol van een omvattende beveiligingspatch die een kritieke kwetsbaarheid in de Cosmos-EVM-module verhielp — een zwakte die door een aanvaller werd uitgebuit en de blockchain circa 30 uur offline hield, waarbij kernfuncties van het netwerk werden uitgeschakeld. MANTRA Chain is een layer-1-blockchain die zich presenteert als "The EVM L1 for RWAs", een netwerk dat is gebouwd om de tokenisering van echte activa (real-world assets) te ondersteunen. De Cosmos-EVM-module die centraal stond in het incident is upstream-software die Ethereum Virtual Machine-compatibiliteit toevoegt aan chains die op de Cosmos SDK zijn gebouwd, zodat Ethereum-stijle contracten en tooling naast Cosmos-specifieke functies zoals staking en inter-blockchain-communicatie kunnen draaien. Het RWA-segment waar MANTRA op mikt, is inmiddels een van de meest competitieve institutionele markten in de cryptosector — getokeniseerde fondsen van grote traditionele vermogensbeheerders zijn al actief op publieke chains — en institutionele deelnemers eisen over het algemeen aantoonbare uptime en transparante incidentafhandeling van de infrastructuur die zij in gebruik nemen.
De blokproductie hervatte om 05:30 UTC op 22 augustus, na de implementatie van softwareversie 8.4.0, die zowel de kritieke beveiligingsfix als aanvullende beschermende maatregelen bevatte. Het project bevestigde het herstel in een post op X:
MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp
— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain), August 22, 2026
Hoe het incident zich ontvouwde
De crisis ontstond in de late uren van 20 augustus, toen het beveiligingsteam van MANTRA kwaadwillige activiteit ontdekte die was gericht op een zwakte in een upstream-softwareafhankelijkheid. Als reactie daarop besloten de ontwikkelaars de mainnet-operaties volledig stil te leggen. Noodstops zijn een drastische maar gevestigde reactie onder layer-1-netwerken — Solana heeft bijvoorbeeld bij eerdere storingen meerdere keren de blokproductie opgeschort — omdat het stilleggen van de chain voorkomt dat een aanvaller transacties uitvoert terwijl een patch wordt ontwikkeld, tegen de prijs van volledige downtime voor gebruikers en afhankelijke diensten.
De noodstop schakelde in de praktijk alle blockchainfunctionaliteit uit, waaronder transactieverwerking, stakingmechanismen, cross-chain bridges en protocollen voor inter-blockchain-communicatie. Verschillende cryptobeurzen reageerden door de stortings- en opnamediensten voor het netwerk te schorsen, en gedurende de downtime bleven publieke endpoints, validatorinfrastructuur en bridgediensten ontoegankelijk.
Details van het beveiligingsincident
MANTRA stelde vast dat de beveiligingszwakte zich bevond in de Cosmos-EVM-module. Omdat de fout in een upstream-afhankelijkheid zat en niet in code die MANTRA zelf had geschreven, behoort zij tot een risicoklasse die verder reikt dan één enkele chain: kwetsbaarheden in gedeelde libraries en frameworks kunnen tegelijkertijd elk project blootstellen dat op dezelfde component is gebouwd. Ontwikkelaars bevestigden dat de verdachte activiteit beperkt bleef tot twee specifieke wallet-adressen voordat de dreiging met succes werd geneutraliseerd.
Uit nader onderzoek bleek dat beide aangetaste adressen toebehoorden aan de interne wallet-infrastructuur van MANTRA. Het ontwikkelteam benadrukte dat er geen activa van gebruikers, beurspartners of ecosytempartners zijn gecompromitteerd.
"No user funds were exploited," bevestigde MANTRA in de communicatie na het incident.
Het project heeft nog geen specifieke details vrijgegeven over de aard van de ongeautoriseerde activiteit binnen die twee adressen, de totale blootgestelde waarde, of er digitale activa zijn overgeboekt. Een uitgebreide technische analyse wordt binnen enkele dagen verwacht.
Ontwikkeling van de patch en heractivering van het netwerk
Vóór de heractivering van het netwerk maakte het ontwikkelteam een volledige momentopname van de blockchain op blokhoogte 17.449.398, waarmee het exacte punt werd gemarkeerd waarop de operaties stil kwamen te liggen. Ingenieurs analyseerden vervolgens uitvoerig mogelijke aanvalsvectoren voordat de beveiligingspatch werd opgebouwd en gevalideerd.
De release 8.4.0 onderging grondige tests in MANTRA's DuKong-testnetomgeving, gevolgd door verificatie in een gecontroleerde omgeving die de mainnetcondities spiegelde. Ontwikkelaars voerden meerdere upgradesimulaties uit voordat validators toestemming kregen de operaties te herstarten.
De eigen validatorinfrastructuur van MANTRA ontving de upgrade als eerste, gevolgd door partnervalidators, onafhankelijke node-operators, RPC-providers en archiefnodes. Alle gebruikerssaldo's bleven intact en de blockchain vereiste geen state-rollback — wat inhoudt dat het netwerk werd hervat vanuit exact de vastgelegde staat in plaats van de transactiegeschiedenis te herschrijven, een uitkomst die de consensus- en boekhoudgeschillen vermijdt die rollbacks historisch omstreden hebben gemaakt.
Marktimpact en prijsbeweging
Gedurende het beveiligingsincident stond de native token van MANTRA onder aanzienlijke neerwaartse druk en daalde van circa $0.005060 naar een eerder ongeziend dieptepunt van $0.004126 — een daling van 18,5% die een historisch laagtepunt markeerde, volgens CoinGecko-gegevens. Het prijsdieptepunt werd rond 23:10 UTC op 20 augustus bereikt, kort voordat het netwerk zijn laatste blok verwerkte.
Marktdeelnemers reageerden heftig op het nieuws, waardoor het handelsvolume met circa 600% steeg tot ruwweg $24 miljoen. MANTRA heeft de prijsdaling niet officieel aan het beveiligingsincident toegeschreven. De daling zet een moeilijke periode voor de token voort: in april 2025 verloor OM binnen enkele uren circa 90% van zijn waarde te midden van een golf van gedwongen liquidaties, die het leiderschap van MANTRA toeschreef aan grote over-the-counter-posities in plaats van een protocolfout — een episode die het project ertoe bracht tokenbuybacks en uitgebreidere transparantiemaatregelen aan te kondigen.
Wat er nu volgt
Terwijl de mainnet-operaties zijn hersteld, blijft de DuKong-testnetomgeving offline. MANTRA gaf aan dat de herstelwerkzaamheden aan het testnetwerk de komende dagen doorgaan. Een verder operationeel ijkpunt om in de gaten te houden is het herstel van de ondersteuning voor stortingen en opnames door de beurzen die de MANTRA-diensten tijdens de stilstand hebben geschorst.
Het team heeft toegezegd op korte termijn een gedetailleerde post-mortemanalyse van de Cosmos-EVM-kwetsbaarheid te publiceren en het uitgebreide responsprotocol uiteen te zetten. De open vragen die het incident achterlaat — de exacte aard van de activiteit in de twee interne wallets, de blootgestelde waarde en de vraag of er activa zijn verplaatst — liggen nu bij dat rapport.