新闻加密货币MANTRA Chain 在 Cosmos-EVM 漏洞导致的 30 小时停摆后恢复运行

MANTRA Chain 在 Cosmos-EVM 漏洞导致的 30 小时停摆后恢复运行

作者: Blockonomi·

要点速览

  • MANTRA Chain 在 8 月 22 日 UTC 时间 5:30 恢复出块,在部署修复被利用的 Cosmos-EVM 漏洞的 8.4.0 版本后,结束了约 30 小时的停摆。
  • 该安全漏洞存在于上游 Cosmos-EVM 依赖中,而非 MANTRA 自行编写的代码中;这类共享组件风险可能影响基于同一软件构建的所有项目。
  • 可疑活动仅限于两个钱包地址,且都属于 MANTRA 的内部钱包基础设施;项目方确认用户、交易所合作伙伴或生态资金均未受到影响。
  • 链在未进行状态回滚的情况下,基于区块高度 17,449,398 的完整快照恢复运行,所有用户账户余额保持完好。
  • 停机期间,OM 代币下跌约 18.5% 至约 $0.004126 的历史低点,交易量则飙升约 600% 至约 $24 million;DuKong 测试网仍离线,详细事后报告尚待公布。
MANTRA Chain 在 Cosmos-EVM 漏洞导致的 30 小时停摆后恢复运行

MANTRA Chain 在部署了全面安全补丁后已恢复网络运行,该补丁修复了其 Cosmos-EVM 模块中的一个严重漏洞;攻击者利用该漏洞使区块链离线约 30 小时,并导致核心网络功能失效。MANTRA Chain 是一条 Layer-1 区块链,自称为“面向 RWA 的 EVM L1”,旨在支持现实世界资产代币化。此次事件的核心 Cosmos-EVM 模块是上游软件,用于为基于 Cosmos SDK 构建的链增加以太坊虚拟机兼容性,使以太坊风格的合约和工具能够与 Cosmos 原生功能(如质押和跨区块链通信)并行运行。MANTRA 所瞄准的 RWA 赛道也已成为加密市场竞争最激烈的机构领域之一——大型传统资产管理机构的代币化基金已在公链上运行——机构参与者通常要求其所采用的基础设施具备可证明的正常运行时间以及透明的事件处理机制。

在软件版本 8.4.0 完成部署后,区块生产于 8 月 22 日 UTC 时间 5:30 重新开始。该版本包含关键安全修复以及额外防护措施。项目方在 X 上确认了恢复情况:

MANTRA Chain is producing blocks again. The vulnerability in the Cosmos-EVM module has been fixed, the network has resumed, and no user funds were affected. Thank you to everyone for your patience throughout the incident. Review the full history of incident status updates… pic.twitter.com/IDVpw7H7Tp

— MANTRA | The EVM L1 for RWAs (@MANTRA_Chain), August 22, 2026

事件如何展开

危机始于 8 月 20 日深夜,当时 MANTRA 的安全团队发现针对上游软件依赖项弱点的恶意活动。作为回应,开发者决定完全暂停主网运行。对于 Layer-1 网络而言,这种紧急停机是一种激烈但已被采用的应对方式——例如,Solana 在过去的多次宕机中也曾暂停出块——因为在补丁开发期间停止链上交易可以防止攻击者继续操作,但代价是用户和依赖服务的全面停机。

这次紧急关闭实际上禁用了所有区块链功能,包括交易处理、质押机制、跨链桥以及区块链间通信协议。多家加密货币交易所随后暂停了该网络的充提服务,而在停机期间,公共端点、验证者基础设施和桥服务始终无法访问。

安全事件详情

MANTRA 确认,安全漏洞存在于其 Cosmos-EVM 模块中。由于该漏洞位于上游依赖而非 MANTRA 自行编写的代码中,因此它属于一种超出单一链条范围的风险:共享库和框架中的漏洞可能同时暴露使用同一组件构建的所有项目。开发者确认,可疑活动仅限于两个特定钱包地址,随后成功化解了威胁。

后续调查显示,这两个受影响地址都属于 MANTRA 的内部钱包基础设施。开发团队强调,用户、交易所合作伙伴或生态协作方的资产均未受到影响。

“没有用户资金被利用,”MANTRA 在事件后的沟通中确认。

“没有用户资金被利用,”MANTRA 在事件后的沟通中确认。

项目方尚未披露这两个地址内未经授权活动的具体性质、涉及的总风险价值,或是否有任何数字资产被转出。预计将在未来几天内公布全面的技术分析。

在网络重新激活之前,开发团队在区块高度 17,449,398 创建了完整的区块链快照,标记出业务停止的精确位置。随后,工程师对潜在攻击路径进行了深入分析,再构建并验证安全补丁。

8.4.0 版本先在 MANTRA 的 DuKong 测试网环境中接受严格测试,随后又在一个模拟主网条件的受控环境中完成验证。开发者在授权验证者恢复运行前执行了多次升级模拟。

MANTRA 自有的验证者基础设施最先完成升级,随后是合作验证者、独立节点运营者、RPC 提供商以及归档节点,按顺序逐步跟进。所有用户账户余额均保持完好,区块链也无需进行状态回滚。

市场影响与价格走势

在整个安全事件期间,MANTRA 的原生代币承受明显下行压力,价格从约 $0.005060 下跌至前所未有的低点 $0.004126,跌幅约为 18.5%。这一价格底部出现在 8 月 20 日 UTC 时间晚上 11:10 左右,紧接着网络处理其最后一个区块之前。

市场参与者对消息反应强烈,推动交易量增加约 600%,达到约 $24 million。MANTRA 尚未正式将价格下跌归因于此次安全漏洞。

尽管主网运行已恢复,DuKong 测试网环境仍处于离线状态。MANTRA 表示,测试网的恢复工作将在未来几天持续推进。

该团队承诺将在不久的将来发布一份详细的事后分析,说明 Cosmos-EVM 漏洞并概述完整的应对流程。

本文《MANTRA Chain 在 Cosmos-EVM 漏洞导致的 30 小时停摆后恢复运行》最初发布于 Blockonomi 。