AktualnościKryptoMANTRA Chain przywraca działanie po 30-godzinnym przestoju wywołanym podatnością Cosmos-EVM

MANTRA Chain przywraca działanie po 30-godzinnym przestoju wywołanym podatnością Cosmos-EVM

Autor: Blockonomi·

Najważniejsze informacje

  • MANTRA Chain przywróciła produkcję bloków 22 sierpnia o 5:30 UTC, kończąc około 30-godzinny przestój, po wdrożeniu wersji oprogramowania 8.4.0 z poprawką wykorzystanej podatności Cosmos-EVM.
  • Luka bezpieczeństwa znajdowała się w nadrzędnej zależności Cosmos-EVM, a nie w kodzie napisanym samodzielnie przez MANTRA — to klasa ryzyka związanego ze współdzielonymi komponentami, mogącego narazić każdy projekt zbudowany na tym samym oprogramowaniu.
  • Podejrzana aktywność ograniczyła się do dwóch adresów portfeli, obu należących do wewnętrznej infrastruktury portfeli MANTRA, a projekt potwierdził, że nie naruszono żadnych środków użytkowników, partnerskich giełd ani ekosystemu.
  • Łańcuch wznowił działanie z kompletnej migawki wykonanej na wysokości bloku 17 449 398 bez konieczności rollbacku stanu, a salda wszystkich kont użytkowników pozostały nienaruszone.
  • W trakcie przestoju token OM spadł o około 18,5% do historycznego minimum na poziomie około $0.004126, a wolumen obrotu wzrósł o około 600% do około $24 mln; testnet DuKong pozostaje offline, a szczegółowy raport post-mortem wciąż czeka na publikację.
MANTRA Chain przywraca działanie po 30-godzinnym przestoju wywołanym podatnością Cosmos-EVM

MANTRA Chain przywróciła działanie sieci po wdrożeniu kompleksowej łatki bezpieczeństwa, która usunęła krytyczną podatność w module Cosmos-EVM — lukę wykorzystaną przez napastnika, która wymusiła odłączenie blockchaina na około 30 godzin i wyłączyła kluczowe funkcje sieci. MANTRA Chain to blockchain pierwszej warstwy (layer-1), który przedstawia się jako „The EVM L1 for RWAs” — sieć zbudowana z myślą o tokenizacji aktywów rzeczywistych (RWA). Moduł Cosmos-EVM, wokół którego rozwinął się incydent, to oprogramowanie nadrzędne (upstream) dodające zgodność z Ethereum Virtual Machine łańcuchom zbudowanym na Cosmos SDK, co pozwala uruchamiać kontrakty i narzędzia w stylu Ethereum obok natywnych funkcji Cosmos, takich jak staking czy komunikacja międzyłańcuchowa. Segment RWA, o który zabiega MANTRA, stał się również jednym z najbardziej konkurencyjnych rynków instytucjonalnych w świecie kryptowalut — stokenizowane fundusze dużych tradycyjnych zarządzających aktywami działają już w publicznych blockchainach — a uczestnicy instytucjonalni co do zasady wymagają od przyjmowanej infrastruktury wykazywalnej dostępności i przejrzystej obsługi incydentów.

Produkcja bloków została wznowiona 22 sierpnia o 5:30 czasu UTC po wdrożeniu wersji oprogramowania 8.4.0, która zawierała zarówno krytyczną poprawkę bezpieczeństwa, jak i dodatkowe środki ochronne. Projekt potwierdził przywrócenie działania we wpisie na X:

MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp

— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain), August 22, 2026

Przebieg incydentu

Kryzys rozpoczął się w późnych godzinach 20 sierpnia, gdy zespół bezpieczeństwa MANTRA wykrył złośliwą aktywność wykorzystującą słabość w nadrzędnej zależności oprogramowania. W odpowiedzi deweloperzy podjęli decyzję o całkowitym wstrzymaniu działania sieci głównej (mainnet). Awaryjne zatrzymania to radykalna, ale utrwalona praktyka wśród sieci pierwszej warstwy — Solana na przykład wielokrotnie wstrzymywała produkcję bloków podczas wcześniejszych awarii — ponieważ zatrzymanie łańcucha uniemożliwia napastnikowi dokonywanie transakcji, dopóki opracowywana jest łatka, kosztem pełnego przestoju dla użytkowników i usług od nich zależnych.

Awaryjne zamknięcie sieci w praktyce wyłączyło wszystkie funkcje blockchaina, w tym przetwarzanie transakcji, mechanizmy stakingu, mosty międzyłańcuchowe oraz protokoły komunikacji międzyłańcuchowej. Kilka giełd kryptowalut zareagowało zawieszeniem usług wpłat i wypłat dla tej sieci, a przez cały okres przestoju publiczne endpointy, infrastruktura walidatorów i usługi mostów pozostawały niedostępne.

Szczegóły incydentu bezpieczeństwa

MANTRA ustaliła, że słabość bezpieczeństwa znajdowała się w module Cosmos-EVM. Ponieważ luka tkwiła w zależności nadrzędnej, a nie w kodzie napisanym samodzielnie przez MANTRA, należy ona do klasy ryzyka wykraczającej poza pojedynczy łańcuch: podatności we współdzielonych bibliotekach i frameworkach mogą jednocześnie narazić na niebezpieczeństwo każdy projekt zbudowany na tym samym komponencie. Deweloperzy potwierdzili, że podejrzana aktywność ograniczała się do dwóch konkretnych adresów portfeli, zanim zagrożenie zostało skutecznie zneutralizowane.

Dalsze śledztwo wykazało, że oba naruszone adresy należały do wewnętrznej infrastruktury portfeli MANTRA. Zespół deweloperski podkreślił, że nie naruszono żadnych aktywów należących do użytkowników, partnerskich giełd ani współpracowników ekosystemu.

„No user funds were exploited” — MANTRA potwierdziła to w swoim komunikacie po incydencie.

Projekt nie opublikował jeszcze szczegółów dotyczących charakteru nieautoryzowanej aktywności w obrębie tych dwóch adresów, łącznej wartości narażonej na ryzyko ani tego, czy jakiekolwiek aktywa cyfrowe zostały z nich przeniesione. Kompleksowa analiza techniczna jest oczekiwana w ciągu najbliższych kilku dni.

Opracowanie łatki i ponowne uruchomienie sieci

Przed ponownym uruchomieniem sieci zespół deweloperski wykonał kompletną migawkę blockchaina na wysokości bloku 17 449 398, oznaczającą dokładny punkt, w którym operacje ustały. Inżynierowie przeprowadzili następnie szeroką analizę potencjalnych wektorów ataku, po czym zbudowali i zweryfikowali łatkę bezpieczeństwa.

Wydanie 8.4.0 przeszło rygorystyczne testy w środowisku testnetu DuKong należącym do MANTRA, a następnie weryfikację w kontrolowanym środowisku odzwierciedlającym warunki mainnetu. Deweloperzy przeprowadzili wiele symulacji aktualizacji, zanim upoważnili walidatorów do ponownego uruchomienia operacji.

Własna infrastruktura walidatorów MANTRA otrzymała aktualizację jako pierwsza, a w kolejności nastąpiły po niej walidatory partnerskie, niezależni operatorzy węzłów, dostawcy RPC oraz węzły archiwalne. Salda wszystkich kont użytkowników pozostały nienaruszone, a blockchain nie wymagał przywrócenia stanu (rollbacku) — oznacza to, że sieć wznowiła działanie z dokładnie zarejestrowanego stanu, zamiast przepisywać historię transakcji, co pozwala uniknąć sporów dotyczących konsensusu i rozliczeń, które historycznie czyniły rollbacki kontrowersyjnymi.

Wpływ na rynek i ruchy cenowe

Przez cały czas trwania incydentu bezpieczeństwa natywny token MANTRA znajdował się pod silną presją spadkową, spadając z około $0.005060 do bezprecedensowego minimum $0.004126 — spadek o 18,5%, który wyznaczył historycznie najniższy poziom według danych CoinGecko. Dołek cenowy nastąpił około 23:10 czasu UTC 20 sierpnia, na krótko przed przetworzeniem przez sieć ostatniego bloku.

Uczestnicy rynku zareagowali na wiadomość mocno, podnosząc wolumen obrotu o około 600%, do około $24 mln. MANTRA nie przypisała oficjalnie spadku ceny temu naruszeniu bezpieczeństwa. Obsunięcie wydłuża trudny okres dla tokenu: w kwietniu 2025 r. OM stracił około 90% wartości w ciągu kilku godzin wskutek fali przymusowych likwidacji, które zarząd MANTRA przypisał dużym pozycjom pozagiełdowym (OTC), a nie jakiejkolwiek usterce protokołu — epizod ten skłonił projekt do zapowiedzi wykupów tokenów oraz rozszerzonych działań na rzecz przejrzystości.

Co dalej

Choć operacje w sieci głównej zostały przywrócone, środowisko testnetu DuKong nadal pozostaje offline. MANTRA wskazała, że prace nad przywróceniem sieci testowej będą kontynuowane w ciągu najbliższych dni. Kolejnym operacyjnym kamieniem milowym wartym obserwacji będzie przywrócenie obsługi wpłat i wypłat przez giełdy, które zawiesiły usługi MANTRA podczas przestoju.

Zespół zobowiązał się do opublikowania w bliskiej przyszłości szczegółowej analizy post-mortem dotyczącej podatności Cosmos-EVM oraz przedstawienia kompleksowego protokołu reagowania. Otwarte pytania pozostawione przez incydent — dokładny charakter aktywności w dwóch wewnętrznych portfelach, wysokość narażonej wartości oraz to, czy jakiekolwiek aktywa zostały przeniesione — znajdą teraz odpowiedź w tym raporcie.