MANTRA遭漏洞攻击后暂停区块链,代币跌至历史新低
要点速览
- •MANTRA在遭遇软件漏洞攻击后暂停了区块链,并作为预防措施冻结了所有端点和交易。
- •该代币跌至0.004126美元的历史最低点,随后小幅回升,24小时内仍下跌约10%。
- •代币大跌后,成交量激增近600%,达到2400万美元。
- •MANTRA表示漏洞位于一个上游依赖项中,正在准备补丁版本,同时验证节点保持离线。
- •该项目正在追踪资金流向并与交易所合作,但尚未说明是否有任何资产损失。

MANTRA遭漏洞攻击后暂停区块链,代币跌至历史新低
MANTRA是一条专为基金、债券等现实世界资产构建的以太坊虚拟机(EVM)layer-1区块链。在该项目代币暴跌18.5%至历史新低、区块生产停止后不久,该网络因一次软件漏洞攻击而暂停运行。
团队调查期间区块链被冻结
据CoinGecko数据,该代币于周四UTC时间约23:10从0.005060美元跌至0.004126美元的历史最低点,随后回升至约0.0044美元,但24小时内仍下跌约10%,成交量则激增近600%,达到2400万美元。
该网络于UTC时间约23:13产出最后一个记录区块,距代币触及低点仅数分钟。约半小时后,MANTRA宣布暂停网络,并表示在调查期间已作为预防措施冻结所有端点和交易。此次中断影响了该链的公共端点、验证节点、跨链桥操作,以及用于与其他区块链通信的MANTRA托管链接。在事件进行期间冻结网络虽不常见,但并非没有先例:2022年10月,BNB Chain曾因一次漏洞攻击铸造了约5.7亿美元的BNB而短暂停机;而一旦攻击正在进行,协同停链仍是区块链运营方可动用的少数紧急手段之一。
上游依赖项遭攻击利用
随后的更新称,攻击者利用了一个“上游依赖项”中的漏洞——即MANTRA Chain所使用、但在该网络本身之外开发的软件。该团队表示:“我们已识别出该漏洞,并正着手准备补丁版本。”第三方代码此前也曾成为加密领域的攻击途径:2024年12月,一个被广泛使用的Solana JavaScript库的恶意版本通过被盗用的开发者账户发布,导致与其交互的钱包资产被抽走。
在开发人员准备和测试修复期间,MANTRA的验证节点仍保持离线,而重启区块链需要与更广泛的交易验证运营商群体进行协调。MANTRA Chain基于Cosmos SDK构建,而这是许多权益证明网络所采用的框架,因此任何单一方都无法直接重新启动该链——恢复区块生产需要整个验证节点集达成一致。该项目还在评估损失的同时追踪资金流向并与各交易所合作,但尚未透露被利用的具体软件、攻击的运作方式,或是否有任何资产损失。
MANTRA表示:“我们对整体影响的评估仍在进行中,目前尚无法确认完整的影响范围。”
MANTRA的艰难时期
此次事件发生之前,该项目已历经一段艰难时期,同时也给这个在机构权衡现实世界资产代币化之际仍难以摆脱安全担忧的行业带来了更大压力。大型资产管理公司已进入这一市场:贝莱德(BlackRock)已在公共区块链上发行代币化货币市场基金,富兰克林邓普顿(Franklin Templeton)也在运营一只链上政府货币市场基金。MANTRA的原OM代币曾于2025年4月在一次离奇的抛售中暴跌逾90%,市值蒸发超过50亿美元。去年向MANTRA投资2000万美元的Inveniam Capital Partners于6月表示计划收购该项目,交易预计于第三季度完成。在此次收购悬而未决之际,近期的关键节点正是团队为自己设定的目标:发布并测试补丁版本、协调验证节点重启、追踪资金流向,以及完成仍在进行中的影响评估。
来源:Blockchain Reporter