MANTRA事后分析报告:360万美元漏洞利用源于Cosmos/EVM整数缺陷
要点速览
- •在8月20日至21日的事件中,攻击者抽走了约7.209亿枚MANTRA代币,价值约360万美元。
- •漏洞源于共享cosmos/evm模块中的整数下溢缺陷,该缺陷在从账户扣减之前未验证账户余额。
- •攻击者使用了无需许可部署的合约和自筹资金的钱包,无需任何特权访问权限;没有任何验证者密钥或治理控制被攻破。
- •MANTRA团队在事件最初的四个小时内未能发现异常交易,原因是销毁地址缺乏全天候监控。
- •执法部门已介入;网络停机30小时13分钟后在修复的v8.4.0版本上重启;链暂停时攻击者钱包中仍持有3796万枚代币。

MANTRA Chain在8月28日发布的完整事件事后分析报告中,并未承诺任何资金追回计划。该报告转而对8月20日至21日的事件进行了正式回顾:攻击者从项目中抽走了约7.209亿枚MANTRA,价值约360万美元。
此次披露正式为这起发生已有一周的攻击确定了美元金额。该项目坚称,攻击由一个与其自身代码无直接关系的编码缺陷引起。MANTRA确认执法部门目前已介入,资金追回工作的进展尚待更新。该项目还表示,一旦更清楚地了解滞留在黑客钱包中的代币数量及追回的可能性,将更新其流通供应数据。
MANTRA漏洞利用的起因是什么?
根据MANTRA Chain事后分析报告,该漏洞源于共享的cosmos/evm模块——MANTA Chain利用该模块在Cosmos SDK之上运行以太坊风格的合约。
受影响的版本在批准从账户余额中扣减之前,未验证该账户是否有足够余额来覆盖此次调用。扣减操作之所以能够持续通过,是因为代码使用了无符号整数,其值不会低于零,而是会回绕成一个极其巨大的数字。
这种故障模式被称为整数下溢或回绕,是区块链代码中早已被认识的漏洞类型。在以太坊生态中,2018年Beauty Chain(BEC)代币背后的ERC-20合约曾发生类似的算术溢出,使攻击者得以生成巨额代币余额;此类事件正是Solidity 0.8+默认启用检查算术的重要动机。MANTRA的案例表明,同类缺陷也可能出现在Cosmos SDK链用于与以太坊风格合约互操作的桥接式模块中。
MANTRA澄清,其验证者密钥、治理控制或多重签名签署者均未被攻破,并坚称攻击者利用的缺陷并非来自其自身。MANTRA写道:“攻击者无需任何特权访问权限”,并指出一个无需许可即可部署的合约和一个自筹资的钱包就足以实施此次攻击。
MANTRA损失了多少?
据MANTRA披露,攻击者从其销毁地址中提取了约6亿枚MANTRA,并从一个与旧激励活动相关、处于休眠状态的创世时期多重签名地址中提取了另外1.209亿枚代币。
MANTRA强调了此次攻击影响的技术细节,坚称没有铸造任何新代币。实际情况是,漏洞利用将约7.209亿枚原本处于流通供应之外、被认为在经济上不活跃的代币释放回流通之中。
报告还指出了代币转移的程序化节奏:交易似乎以固定规模、短间隔执行,而非人工处理。
MANTRA未能实时发现这些交易
据MANTRA自己承认,在漏洞发生后的最初四个小时内,团队未发现任何异常交易。该项目将这一疏漏归因于对销毁地址缺乏全天候监控——该地址本应存放不可动用的代币。这一缺口在业内各类事后分析中屡见不鲜:销毁地址和国库钱包常被视为不活跃资产,其受监控的紧密程度往往不及活跃热钱包,尽管它们常常持有协议中最大的部分余额。
在团队察觉异常信号之前的几个小时里,攻击者执行了两笔交易,并将大部分赃物转移至链下,随后验证者于23:13 UTC暂停网络,即第二次抽款后的14分钟。链暂停时,攻击者钱包中仍持有3796万枚代币。
网络停机30小时13分钟,直至8月22日05:26 UTC,验证者协调在修复后的v8.4.0版本上重启。
这一事件为这个仍在努力重建信任的项目过去18个月的戏剧性历程画上了一个句点。MANTRA前OM代币曾在2025年4月的单个交易时段内暴跌超过90%,抹去超过50亿美元的市值,Cryptopolitan当时曾作报道。就连2025年向MANTRA投入2000万美元的Inveniam Capital Partners,在6月同意收购该项目时也承认了过往存在的问题。
根据CoinGecko数据,网络首次暂停时,该代币下跌18.5%,跌至约0.004126美元的历史低点,随后有所回升。随着执法部门介入、追回前景未定,MANTRA观察者关注的悬而未决的问题包括:链暂停时仍留在攻击者钱包中的3796万枚代币的命运、Inveniam支持的管理层是否会调整供应披露,以及该项目下一次计划中的模块更新能多快上线。