MANTRA zatrzymuje łańcuch po ataku na zależność nadrzędną
Najważniejsze informacje
- •Atak na MANTRĘ wykorzystał lukę w zależności nadrzędnej — zewnętrznym oprogramowaniu używanym przez łańcuch — a nie wadę w natywnej architekturze MANTRY.
- •Awaryjne środki powstrzymujące odłączyły walidatory i infrastrukturę, zamroziły operacje mostka Migrate i zarządzane przez MANTRĘ przekaźniki IBC oraz skłoniły scentralizowanych partnerów giełdowych do zablokowania wpłat i wypłat natywnego tokena.
- •Token spadł o około 10% w ciągu 24 godzin przy wysokim wolumenie, osiągając rekordowo niski poziom blisko 0,0041 USD, po czym nastąpiła niewielka korekta w górę.
- •Deweloperzy MANTRY aktywnie przygotowują poprawioną wersję, ale nie ustalono sztywnego harmonogramu wznowienia mainnetu, a kluczowe szczegóły, takie jak dokładny wektor ataku i straty finansowe, pozostają bez odpowiedzi.
- •Incydent następuje po załamaniu tokenu OM w 2025 roku, które w ciągu kilku godzin wymazało około 90% wartości tokenu, i przychodzi w momencie, gdy strategiczny inwestor Inveniam Capital Partners przygotowuje się do sfinalizowania przejęcia platformy w trzecim kwartale.

Blockchain MANTRA został zatrzymany po tym, jak napastnik wykorzystał lukę w zależności nadrzędnej — oficjalna strona statusu projektu potwierdziła, że walidatory i infrastruktura zostały odłączone jako środek ostrożności w sytuacji awaryjnej. Operacje mostka Migrate oraz zarządzane przez MANTRĘ przekaźniki IBC zostały zamrożone, a scentralizowani partnerzy giełdowi zablokowali wpłaty i wypłaty natywnego tokena.
Nagłe zamknięcie sieci wywołało natychmiastową panikę na rynku — token spadł o około 10% w ciągu ostatnich 24 godzin przy wysokim wolumenie, osiągając rekordowo niski poziom blisko 0,0041 USD, po czym nastąpiła niewielka korekta w górę. Wokół skali naruszenia wciąż krążą fundamentalne pytania, a incydent wywiera dużą presję na kierownictwo sieci.
Co zamrożenie sieci oznacza dla użytkowników
Twarde zatrzymanie łańcucha unieruchamia cały ekosystem. Transfery aktywów nie mogą zostać rozliczone, ścieżki mostów międzyłańcuchowych są odcięte, a bramki giełdowe pozostają wyłączone, dopóki walidatory bezpiecznie nie przywrócą sieci do działania. Blokada ma ograniczyć dalsze szkody i zapobiec nieautoryzowanym przepływom aktywów, ale pozostawia posiadaczy tokenów w zawieszeniu. Jest to również ugruntowana procedura awaryjna, a nie doraźna reakcja wywołana paniką: walidatory BNB Chain zamroziły tę sieć po ataku na most w październiku 2022 roku, wykorzystując wstrzymanie do zablokowania dalszych transferów, podczas gdy koordynowano poprawkę.
Zespół wydał stanowcze ostrzeżenia, aby użytkownicy ignorowali niezweryfikowane linki do odzyskiwania kont lub oferty pomocy krążące w kanałach społecznościowych. Na razie najbezpieczniejszym postępowaniem jest bezczynność: trzymać aktywa na miejscu, pomijać niezamawiane wiadomości prywatne i czekać na zweryfikowane aktualizacje z giełd lub od zespołu rdzeniowego.
Luka w zależności nadrzędnej, a nie w kodzie rdzeniowym
Zgodnie z komunikatami MANTRY napastnik wykorzystał słabość mieszczącą się w „zależności nadrzędnej” — zewnętrznym oprogramowaniu wykorzystywanym przez łańcuch, a nie wadę w natywnej architekturze MANTRY.
To rozróżnienie daje niewiele natychmiastowej pociechy. Współczesne blockchainy dziedziczą ryzyko z każdej bazowej biblioteki, narzędzia i pakietu infrastrukturalnego, które integrują. MANTRA jest zbudowana na Cosmos SDK i wykorzystuje protokół Inter-Blockchain Communication (IBC) stojący za obecnie zamrożonymi przekaźnikami, co wiąże ją ze współdzielonym stosem open source utrzymywanym w dużej mierze przez zewnętrzne zespoły bez formalnych powiązań z projektem. To narażenie nie jest też czysto hipotetyczne: w grudniu 2023 roku skompromitowana kompilacja pakietu npm Ledger Connect Kit pozwoliła napastnikowi wypompować środki z aplikacji zdecentralizowanych, których jedynym błędem było zaimportowanie zaufanej zależności. Ostatecznym testem nie jest jedynie załatanie zależności, lecz skoordynowanie zdecentralizowanego zestawu walidatorów w celu zweryfikowania i wdrożenia poprawki bez wywołania wtórnych awarii podczas restartu. Deweloperzy MANTRY aktywnie przygotowują poprawioną wersję, choć nie ustalono jeszcze sztywnego harmonogramu wznowienia mainnetu.
Stawka jest wyższa dla platformy tokenizacji RWA
Ponieważ MANTRA pozycjonuje się jako zgodny z regulacjami Layer 1, zbudowany specjalnie z myślą o tokenizacji aktywów rzeczywistych (RWA), niezawodność operacyjna jest fundamentem. Poprzeczka stale rośnie, ponieważ tokenizowane RWA przechodzą od projektów pilotażowych do głównego nurtu finansów, a tradycyjni zarządzający aktywami — najbardziej widocznie tokenizowany fundusz płynnościowy BUIDL od BlackRock, uruchomiony na Ethereum w 2024 roku — działają już na publicznych łańcuchach. Uczestnicy instytucjonalni, emitenci aktywów i partnerzy korporacyjni wymagają pewności co do finalności rozliczeń, dostępności danych i przejrzystej komunikacji kryzysowej. Choć szybkie zatrzymanie łańcucha to standardowa procedura awaryjna, długoterminowe zaufanie zależeć będzie od tego, co nastąpi potem: przejrzystego raportu powypadkowego, weryfikowalnych audytów bezpieczeństwa i pełnego rozliczenia ewentualnych strat finansowych.
Timing jest szczególnie delikatny. Zakłócenie działania sieci następuje po załamaniu tokenu OM w 2025 roku — krachu, który wymazał około 90% wartości tokena w ciągu kilku godzin — i przychodzi właśnie wtedy, gdy strategiczny inwestor Inveniam Capital Partners przygotowuje się do sfinalizowania przejęcia platformy w trzecim kwartale. Są to całkowicie odrębne wydarzenia, ale ich zbieżność czyni bezbłędną przejrzystość warunkiem niepodlegającym negocjacjom dla pozycji rynkowej MANTRY.
Pytania bez odpowiedzi wiszące nad siecią
Choć powstrzymanie ataku zatrzymało krwawienie, wciąż brakuje kluczowych szczegółów:
- Dokładny wektor ataku: Która konkretna zależność i wersja zostały skompromitowane i jak napastnik wykorzystał je do przeprowadzenia ataku?
- Straty finansowe: Czy środki na trwałe opuściły ekosystem i które pule aktywów zostały dotknięte?
- Parametry restartu: Jakie dokładne kroki walidacyjne i progi konsensusu walidatorów są wymagane do zniesienia zamrożenia mainnetu?
- Integralność mostów: Jak zostaną uzgodnione oczekujące transfery międzyłańcuchowe i kanały IBC po wznowieniu usług?
- Niezależny nadzór: Czy zewnętrzna firma bezpieczeństwa przeprowadzi audyt łatki naprawczej przed jej wdrożeniem?
Dopóki zarząd nie opublikuje konkretnych odpowiedzi, sieć pozostaje w stanie kontrolowanej izolacji. Awaryjne zamknięcie skutecznie zablokowało drogę dalszemu wykorzystywaniu luki, ale prawdziwy koszt ataku będzie znany dopiero wtedy, gdy księga rozpocznie ponownie działanie.