MANTRA 事件檢討報告將 360 萬美元漏洞歸因於 Cosmos/EVM 整數錯誤
重點速覽
- •攻擊者在 8 月 20 至 21 日事件中竊取約 7.209 億枚 MANTRA 代幣,價值約 360 萬美元。
- •漏洞源自共享 cosmos/evm 模組的整數下溢缺陷,該模組在扣款前未驗證帳戶餘額。
- •攻擊者以無許可部署的合約與自籌資金錢包作案,無需任何特權存取,且驗證者金鑰與治理控制均未遭入侵。
- •MANTRA 團隊因銷毀地址缺乏全天候監控,在最初四小時未察覺異常交易。
- •執法單位已介入,網路停機 30 小時 13 分鐘後以修補的 v8.4.0 版本重啟,鏈停止時攻擊者錢包仍持有 3,796 萬枚代幣。

MANTRA Chain 於 8 月 28 日發布的完整事件檢討報告中,並未承諾具體的資金追回計畫。該報告針對 8 月 20 至 21 日事件提出正式回顧:攻擊者從該項目竊取約 7.209 億枚 MANTRA,價值約 360 萬美元。
這份揭露為這起發生一週的攻擊正式定出金額,項目方堅稱事件起因於一項與其自身代碼沒有直接關係的編碼缺陷。MANTRA 確認執法單位已介入,資金追回進展將另行更新。項目方也表示,待更清楚掌握滯留於駭客錢包的代幣數量及追回可能性後,將更新其流通供應量數據。
MANTRA 漏洞的起因為何?
根據 MANTRA Chain 檢討報告,漏洞源自該鏈用於在 Cosmos SDK 之上執行以太坊風格合約的共享 cosmos/evm 模組。
受影響的版本在批准從帳戶餘額扣款前,並未驗證該帳戶是否有足夠餘額支付此次調用。由於代碼使用無符號整數,無法低於零,這些扣款操作仍持續成功執行,數值反而回繞成一個極大的數字。
這種故障模式稱為整數下溢或回繞,是區塊鏈代碼中長期已知的錯誤類型。在以太坊生態系中,2018 年 Beauty Chain(BEC)代幣背後的 ERC-20 合約就曾因類似的算術溢出讓攻擊者憑空產生巨額代幣餘額,此類事件正是 Solidity 0.8+ 預設啟用檢查算術的關鍵原因。MANTRA 的案例顯示,同類缺陷也可能出現在 Cosmos SDK 鏈用來與以太坊風格合約互通的橋接式模組中。
MANTRA 澄清,其驗證者金鑰、治理控制或多重簽名簽署者均未遭入侵,並堅稱攻擊者利用的缺陷並非來自項目方自身。MANTRA 寫道:「攻擊者無需任何特權存取」,只需以無許可方式部署的合約與自籌資金的錢包,即足以完成攻擊。
MANTRA 損失了多少?
據 MANTRA 表示,攻擊者從其銷毀地址提取約 6 億枚 MANTRA,另從一個與舊激勵活動相關、處於休眠狀態的創世時期多重簽名地址提取 1.209 億枚代幣。
MANTRA 強調攻擊影響在技術層面的細節,堅稱並未鑄造任何新代幣。實際情況是,該漏洞將約 7.209 億枚原本處於流通供應之外、被視為經濟上不活躍的代幣釋放回流通。
報告也指出代幣移動具有程式化節奏,交易似乎以固定規模、短間隔執行,而非人工處理。
MANTRA 未能即時察覺交易
MANTRA 團隊坦承,在漏洞發生的最初四小時內未察覺任何異常交易。項目方將此疏失歸因於對銷毀地址缺乏全天候監控,而該地址本應存放不可移動的代幣。這一監控缺口在業界檢討報告中屢見不鮮:銷毀地址與金庫錢包常被視為靜態資產,監控強度低於活躍熱錢包,儘管它們往往持有協議中最大的一部分餘額。
在團隊察覺異常前的幾個小時內,攻擊者執行了兩筆交易,並將大部分贓款移至鏈下,驗證者隨後於 23:13 UTC 停止網路,距離第二次提款僅 14 分鐘。鏈停止時,攻擊者錢包仍持有 3,796 萬枚代幣。
網路共停機 30 小時 13 分鐘,直到 8 月 22 日 05:26 UTC,驗證者協調在修補後的 v8.4.0 版本上重啟。
這起事件為一個仍在努力重建信任的項目戲劇性的 18 個月再添波折。MANTRA 前身 OM 代幣曾在 2025 年 4 月單一交易日暴跌逾 90%,抹去超過 50 億美元市值,Cryptopolitan 當時曾報導。甚至 2025 年向 MANTRA 投入 2,000 萬美元的 Inveniam Capital Partners,在 6 月同意收購該項目時也承認了過往的問題。
據 CoinGecko 數據,網路停機消息傳出後,代幣一度下跌 18.5%,跌至約 0.004126 美元的歷史低點,其後回升。在執法單位介入、資金追回前景未明的情況下,MANTRA 觀察者關注的未解問題包括:鏈停止時仍滯留攻擊者錢包的 3,796 萬枚代幣去向、Inveniam 支持的管理層是否調整供應量揭露方式,以及項目下一批預定模組更新的推出速度。