НовостиКриптовалютыСеть MANTRA Chain снова онлайн, пока разработчики ищут ответы о тихих изменениях кода

Сеть MANTRA Chain снова онлайн, пока разработчики ищут ответы о тихих изменениях кода

Автор: CryptoNewsNet·

Ключевые выводы

  • Производство блоков в основной сети MANTRA Chain перезапущено на версии v8.4.0 около 05:30 UTC 22 августа после шестидневного простоя.
  • MANTRA сообщила, что во время остановки не было отката или изменения состояния, а балансы пользователей не изменялись.
  • Компания сообщила, что были затронуты два кошелька, управляемых MANTRA, тогда как средства пользователей, бирж и партнёров не пострадали.
  • К 27 августа MANTRA так и не опубликовала обещанный постмортем, поэтому метод эксплойта и технические детали остались нераскрытыми.
  • Релизная запись показывает перепушенный тег v8.4.0 и итоговое обновление, которое блокирует один адрес и отключает три сообщения Cosmos для создания вестинг-аккаунтов.
Сеть MANTRA Chain снова онлайн, пока разработчики ищут ответы о тихих изменениях кода

Сеть MANTRA Chain снова онлайн, пока разработчики ищут ответы о тихих изменениях кода

MANTRA Chain восстановила производство блоков в основной сети на версии v8.4.0 спустя шесть дней после того, как инцидент безопасности вынудил остановить всю сеть. Обещанное техническое разбирательство до сих пор не опубликовано, поэтому остаются необъяснёнными как эксплойт upstream-зависимости, так и активность внутри двух кошельков, управляемых проектом.

Согласно официальной хронологии инцидента, основная сеть возобновила работу примерно в 05:30 UTC 22 августа. Сеть сообщила, что между остановкой и перезапуском не было ни отката, ни изменения состояния, балансы пользователей не изменялись, а держателям токенов не нужно было предпринимать никаких действий.

24 августа команда отметила инцидент как решённый, но вновь заявила, что постмортем будет опубликован в ближайшие дни. При проверке 27 августа ни текущая страница статуса, ни официальный канал объявлений не содержали ссылки на этот отчёт.

MANTRA сообщила, что её анализ показал: инцидент затронул два кошелька, управляемых MANTRA, а средства пользователей, бирж и партнёров не пострадали. Однако публичное сообщение не раскрывает адреса кошельков, хеши транзакций, суммы или технические шаги, использованные в эксплойте.

Когда 21 августа впервые сообщалось об остановке, тестирование патча ещё продолжалось. Возвращение сети в строй решает операционный сбой, однако метод злоумышленника и оценка мер локализации со стороны MANTRA остаются нераскрытыми.

Для операторов узлов публичный кодовый репозиторий ставит насущный практический вопрос: какая именно сборка v8.4.0 запущена. Текущая страница релиза указывает на полный коммит 5c08d7bd9e2619952707dae1258d2a30bf024721, при этом MANTRA предупреждает, что тег был перепушен во время восстановления, и рекомендует операторам выполнить его повторное извлечение.

Такая ясность на уровне версий важна при восстановлении после инцидентов: валидаторы и инфраструктурные команды обычно полагаются на релизные теги и списки изменений (changelog), чтобы подтвердить, что после аварийного перезапуска они находятся на нужной сборке. Здесь цепочка релизов публична, но обоснование изменений кода документировано не полностью.

Релизный changelog фиксирует промежуточное обновление форка MANTRA EVM с v0.6.0-v8-mantra-3 до v0.6.0-v8-mantra-4. Итоговый тегированный файл go.mod заменяет зависимость на форк сети v0.6.2-v8-mantra-1.

Итоговый обработчик обновления (upgrade handler) блокирует один адрес и через механизм circuit breaker отключает три сообщения Cosmos для создания вестинг-аккаунтов. Эти изменения описывают развёрнутые меры митигации, однако сам путь атаки остаётся нераскрытым.

Почему мартовская уязвимость ICS20 остаётся лишь теорией для пользователей MANTRA

Мартовский бюллетень Cosmos Labs описывал критическую уязвимость прекомпайла ICS20, сообщал, что известные затронутые сети применили меры митигации или обновились, и называл Mantra в числе участников устранения проблемы. Его хронология заканчивается мартовским раскрытием, поэтому августовский инцидент остаётся за пределами его документированного охвата.

Это делает отсутствие постмортема особенно важным для читателей, пытающихся отделить подтверждённые факты от ссылок на старые уязвимости: публичная запись показывает перезапуск, тегированную сборку и ограниченный набор мер митигации, но не цепочку событий, приведших к остановке. Пока MANTRA не опубликует обещанное техническое разбирательство, пользователи могут проверить перезапуск, точный итоговый код и заявленный масштаб воздействия, но не адреса кошельков, хеши транзакций, суммы или технические объяснения, необходимые, чтобы связать этот инцидент с какой-либо более ранней уязвимостью.

Источник | Сопутствующий материал