AktualnościKryptoMANTRA Chain wraca do działania po 30-godzinnym przestoju wywołanym exploitem modułu EVM

MANTRA Chain wraca do działania po 30-godzinnym przestoju wywołanym exploitem modułu EVM

Autor: Coincentral·

Najważniejsze informacje

  • MANTRA Chain wznowiła produkcję bloków 22 sierpnia o 5:30 UTC po około 30-godzinnym przestoju.
  • Przyczyną przestoju był exploit wykorzystujący lukę w module Cosmos-EVM tego łańcucha.
  • MANTRA poinformowała, że problem został naprawiony, a środki użytkowników, giełd i partnerów nie zostały bezpośrednio naruszone.
  • Deweloperzy wykonali migawkę na bloku 17 449 398, przetestowali wersję 8.4.0 na testnecie DuKong oraz w środowiskach wewnętrznych, a następnie etapami przywrócili działanie sieci.
  • W trakcie incydentu OM spadł o około 18,5% do rekordowo niskiego poziomu, a wolumen obrotu wzrósł o niemal 600%, do około 24 mln USD.
MANTRA Chain wraca do działania po 30-godzinnym przestoju wywołanym exploitem modułu EVM

MANTRA Chain wznowiła produkcję bloków 22 sierpnia o godzinie 5:30 UTC po około 30-godzinnej awarii spowodowanej exploitem wymierzonym w moduł Cosmos-EVM.

MANTRA poinformowała, że luka została naprawiona, a środki użytkowników nie zostały naruszone.

MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp — MANTRA | The EVM L1 for RWAs (@MANTRA_Chain) August 22, 2026

MANTRA to oparta na Cosmos SDK sieć typu proof-of-stake, skoncentrowana na tokenizacji aktywów rzeczywistych (RWA) — obszarze cieszącym się rosnącym zainteresowaniem instytucjonalnym. Moduł Cosmos-EVM, którego dotyczył incydent, to komponent zapewniający łańcuchowi funkcjonalność inteligentnych kontraktów kompatybilnych z Ethereum.

Zatrzymanie sieci nastąpiło późnym wieczorem 20 sierpnia, gdy MANTRA wykryła, że atakujący wykorzystuje lukę w zależności oprogramowania upstream. W odpowiedzi deweloperzy całkowicie wstrzymali działanie mainnetu. Przerwa zablokowała wszystkie transakcje, operacje stakingowe, mosty oraz przekaźniki komunikacji międzyłańcuchowej. Część giełd zawiesiła ponadto wpłaty i wypłaty powiązane z tą siecią. W czasie przestoju wyłączone zostały publiczne punkty końcowe, usługi walidatorów oraz infrastruktura mostów. Pełne zatrzymania łańcucha to w sieciach proof-of-stake rzadka, ale uznana forma reakcji awaryjnej; podobny krok podjęła BNB Smart Chain w październiku 2022 roku, gdy walidatory zawiesiły sieć, by powstrzymać exploit mostu międzyłańcuchowego, który przyniósł szacowane straty rzędu 100 milionów dolarów. Podatności w zależnościach upstream to również dobrze znane ryzyko dla sieci opartych na współdzielonych komponentach open source, ponieważ błąd w jednej bibliotece może objąć każdy projekt, który ją integruje.

Według MANTRA źródło problemu zlokalizowano w module Cosmos-EVM. Aktywność atakującego objęła dwa adresy portfeli, zanim zagrożenie udało się opanować. Oba zidentyfikowano później jako portfele zarządzane przez MANTRA. Projekt poinformował, że nie ma żadnych oznak, aby środki użytkowników, giełd lub partnerów zostały bezpośrednio naruszone.

„Żadne środki użytkowników nie zostały naruszone przez exploit” — powiedziała MANTRA w komunikacie po incydencie.

MANTRA nie ujawniła, jaka aktywność miała miejsce w tych dwóch portfelach, jakiej wartości dotyczyła ani czy jakiekolwiek aktywa opuściły te adresy. Firma poinformowała, że pełny raport techniczny powinien ukazać się w najbliższych dniach.

Przed ponownym uruchomieniem sieci deweloperzy wykonali pełną migawkę blockchaina na bloku nr 17 449 398 — w miejscu, w którym łańcuch się zatrzymał. Zespół przeanalizował następnie znane ścieżki ataku, po czym przygotował i przetestował poprawkę.

Wersja 8.4.0 została najpierw przetestowana na testnecie DuKong, a następnie zweryfikowana w wewnętrznym środowisku odtwarzającym warunki mainnetu. Zanim walidatory otrzymały sygnał do ponownego uruchomienia, przeprowadzono wiele próbnych przebiegów aktualizacji. W pierwszej kolejności zaktualizowano walidatory zarządzane przez MANTRA, a następnie partnerów, operatorów węzłów, usługi RPC oraz węzły archiwalne. Salda użytkowników pozostały przez cały czas bez zmian i nie doszło do żadnego rollbacku łańcucha.

W trakcie incydentu token MANTRA spadł z poziomu około 0,005060 USD do rekordowo niskiego kursu 0,004126 USD, co oznaczało spadek o około 18,5%. Minimum nastąpiło około godziny 23:10 UTC 20 sierpnia, kilka minut przed ostatnim zarejestrowanym blokiem sieci. Wolumen obrotu wzrósł w początkowej fazie reakcji rynkowej o niemal 600%, do około 24 mln USD. Rekordowo niski kurs wydłużył trwający od dłuższego czasu spadek tokena OM, który w kwietniu 2025 roku stracił około 90% wartości w ciągu zaledwie kilku godzin — załamanie to projekt przypisał wówczas przymusowym likwidacjom na scentralizowanych giełdach, a nie naruszeniu bezpieczeństwa.

MANTRA nie powiązała spadku ceny z atakiem.

Testnet DuKong pozostawał offline także po przywróceniu działania mainnetu. MANTRA poinformowała, że prace nad jego odbudową będą kontynuowane przez najbliższych kilka dni.

Pełny raport po incydencie, obejmujący lukę w module Cosmos-EVM oraz reakcję sieci, ma zostać opublikowany wkrótce.