MANTRA公布攻击复盘:下溢漏洞致7.2亿枚代币被转移
RecodeX 重构消息,MANTRA Chain发布8月20日安全事件复盘报告,确认攻击者利用上游依赖cosmos/evm中余额记账层的无符号整数下溢漏洞,未经授权从两个地址转移共计720,923,967.99 MANTRA,按攻击前价格约值360万美元。其中从burn address转出6亿枚,从早期激励活动相关多签地址转出1.209亿枚。事件未涉及验证者密钥、管理员权限或治理控制泄露,攻击者仅通过无权限部署合约和自筹资金钱包完成攻击。首次异常转账发生于8月20日19:06 UTC,链上于23:13 UTC停止运行,升级v8.4.0后恢复,网络中断持续30小时13分钟。截至8月28日,约3796万MANTRA(占5.27%)仍停留在攻击者地址并被冻结,其余资金流向交易平台,追回工作已进入执法调查阶段。