

MANTRA Chain于8月28日发布的完整事件回顾文件中,并未对被盗资产的追偿机制作出具体承诺。该报告正式确认了此前一周内发生的重大安全事件——攻击者在两天内从项目生态中提取了约7.209亿枚MANTRA代币,折合市值约为360万美元。
报告明确指出,此次攻击由一个存在于Cosmos SDK框架下的共享evm模块引发,其核心问题在于未在执行余额扣除前验证账户支付能力。由于系统采用无符号整数运算,导致数值溢出并回绕至极高值,从而实现超额扣减。
项目方强调,验证节点密钥、治理权限及多重签名机制均未受损,攻击所利用的漏洞并非源自MANTRA自身的开发流程或部署逻辑。
MANTRA指出,攻击者仅需使用一个无需审批即可发布的智能合约,配合一个预先充值的资金池,便能独立完成整个攻击链条。整个过程不依赖任何特殊权限或系统入侵行为。
据官方统计,攻击者共从两个渠道提取代币:一是主销毁地址中的约6亿枚,二是已长期处于非活跃状态的创世期多重签名钱包中的1.209亿枚。这些代币原本处于经济性冻结状态,未计入流通供应量。
报告强调,此次事件并未触发新代币的铸造,而是释放了本应保持静默的存量代币,使其进入市场流通环节。交易行为呈现规律性批量转移特征,显示高度自动化操作。
MANTRA团队承认,在攻击发生后的最初四小时内未能识别异常活动,主要因未对用于存放不可动用代币的销毁地址实施持续监控。
在发现可疑行为前,攻击者已完成两次关键转账,将大部分赃款移出链上。随后,验证节点于UTC时间23:13(第二次提款后14分钟)主动暂停网络运行。
网络停摆期间,攻击者钱包仍持有3796万枚代币。系统最终在8月22日UTC时间05:26,经补丁版本v8.4.0部署后恢复,总计离线达30小时13分钟。
对于正处于信任重建阶段的项目而言,此次事故加剧了其过往动荡的历史阴影。其前身OM代币曾在2025年4月单日跌幅超90%,市值蒸发逾50亿美元。即便是在2025年获得Inveniam Capital Partners 2000万美元投资后,对方也公开承认该项目存在显著历史风险。
根据CoinGecko数据,网络中断消息发布后,该代币价格一度下跌18.5%,触及约0.004126美元的历史低位,之后逐步反弹。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.