MANTRA Chain 恢复上线,开发者追问静默代码变更的答案
要点速览
- •MANTRA Chain 主网区块生产在停机六天后,于 8 月 22 日约 05:30 UTC 在 v8.4.0 上重启。
- •MANTRA 表示,停机期间没有进行回滚或状态变更,用户余额未被更改。
- •该公司表示,两个由 MANTRA 管理的钱包受到影响,而用户、交易所和合作伙伴的资金未受影响。
- •截至 8 月 27 日,MANTRA 尚未发布承诺的事后分析报告,攻击手法和技术细节仍未公开。
- •发布记录显示 v8.4.0 标签被重新推送,最终升级将一个地址列入黑名单并禁用三条 Cosmos 归属账户创建消息。

MANTRA Chain 恢复上线,开发者追问静默代码变更的答案
MANTRA Chain 在安全事件迫使全网停机六天后,已在 v8.4.0 上恢复主网区块生产。承诺发布的技术说明至今尚未公布,上游依赖被利用的情况以及两个项目托管钱包内的活动仍无解释。
根据官方事件时间线,主网于 8 月 22 日约 05:30 UTC 恢复运行。该链表示,停机与重启之间没有进行回滚或状态变更,用户余额未被更改,代币持有者无需采取任何行动。
团队于 8 月 24 日将事件标记为已解决,但再次表示事后分析报告将在未来几天内发布。8 月 27 日核查时,当前状态页面和官方公告频道均未包含该报告的链接。
MANTRA 表示,其分析发现该事件影响了两个由 MANTRA 管理的钱包,用户、交易所或合作伙伴的资金未受影响。然而,公开说明并未指明钱包地址、交易哈希、金额或攻击中使用的技术步骤。
8 月 21 日首次报道停机时,补丁测试仍在进行中。网络的恢复解决了运营中断问题,但攻击者的手法以及 MANTRA 的遏制评估仍未公开。
对于节点运营商而言,公开的代码记录带来一个紧迫的实际问题:当前运行的是哪个 v8.4.0 构建版本。当前发布页面指向完整提交 5c08d7bd9e2619952707dae1258d2a30bf024721,而 MANTRA 警告称该标签在恢复期间被重新推送,并告知运营商需重新拉取。
这种版本层面的清晰性在事件后的恢复过程中至关重要,因为验证者和基础设施团队通常依靠发布标签和变更日志来确认紧急重启后运行的是预期构建。就本次事件而言,发布轨迹是公开的,但代码变更的理由并未得到完整记录。
发布变更日志列出了一次中间版本的 MANTRA EVM 分支升级,从 v0.6.0-v8-mantra-3 升至 v0.6.0-v8-mantra-4。最终打标签的 go.mod 将该依赖替换为该链的 v0.6.2-v8-mantra-1 分支。
最终的升级处理器将一个地址列入黑名单,并通过熔断机制禁用了三条 Cosmos 归属账户创建消息。这些变更描述了已部署的缓解措施,而攻击路径本身仍未公开。
为什么 3 月的 ICS20 漏洞对 MANTRA 用户而言仍只是猜测
Cosmos Labs 3 月发布的一则公告描述了一个严重的 ICS20 预编译漏洞,称已知受影响的链已完成缓解或升级,并将 Mantra 列为修复合作方之一。该公告的时间线止于 3 月的披露,因此 8 月的事件不在其记录范围内。
这使得缺失的事后分析对试图区分已证实事实与较早漏洞引用的读者尤为重要:公开记录显示了重启、打标签的构建以及有限的缓解措施,但没有显示导致停机的事件链。在 MANTRA 发布承诺的技术说明之前,用户可以核实重启、确切的最终代码以及声明的影响范围,但无法获得将此次事件与任何早期漏洞相关联所需的钱包地址、交易哈希、金额或技术解释。
来源 | 相关报道