MANTRA 披露安全事件复盘:约 7.21 亿枚 MANTRA 被转移,链停机 30 小时
深潮 TechFlow 消息,8 月 28 日,MANTRA 发布 8月 20 日安全事件完整复盘。事件源于上游依赖 cosmos/evm 余额记账层的无符号整数下溢漏洞,攻击者无需特权访问,即从销毁地址及一个创世时期遗留多签地址转移合计 720,923,967.99 枚 MANTRA,按事发前价格约合 360 万美元。MANTRA 表示,未有验证者密钥、管理员密钥、治理控制权或多签签名人被攻破,未有客户账户、交易所托管客户余额、充值地址或应用合约被扣款,且未新增铸造代币。 事件导致 MANTRA 链不可用 30 小时 13 分钟,部分交易所充值和提现暂停时间更长。攻击者将约 94.7% 被转移资金发送至一个交易所充值地址,剩余约 3796 万枚 MANTRA 在链停机及后续版本限制下被锁定。MANTRA 称,目前尚未追回资金,相关追踪和恢复工作已交由执法部门处理。团队已在 v8.4.0 版本中修复漏洞并增加防御措施,后续将加强对无法授权扣款、模块中介转账、销毁地址等“惰性地址”的监控,并推动上游依赖改进安全披露流程。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯