MANTRA Chain hat die Blockproduktion wieder aufgenommen, nachdem Version 8.4.0 bereitgestellt wurde, um eine Schwachstelle im Cosmos-EVM zu beheben, die das Hauptnetz etwa 30 Stunden lang daran hinderte, Transaktionen zu verarbeiten.
Zusammenfassung
MANTRA Chain erklärte in einem Beitrag vom 22. August, dass sein Hauptnetz wieder Blöcke produziert, nachdem die Entwickler die Schwachstelle im Cosmos-EVM-Modul behoben hatten.
Der Neustart folgte einem koordinierten Software-Update, an dem die von MANTRA betriebenen Validatoren und andere Mitglieder des Validatoren-Sets des Netzwerks beteiligt waren. Laut der Statusseite des Projekts wurde die Blockproduktion am 22. August um etwa 5:30 Uhr UTC mit dem gepatchten Release v8.4.0 wieder aufgenommen.
Die Benutzerbestände wurden während des Vorfalls nicht verändert, während der Neustart keinen Rollback der Blockchain oder eine Änderung des Netzwerkstatus beinhaltete, so das Statusupdate. Tokeninhaber wurden auch darüber informiert, dass sie keine Maßnahmen ergreifen müssen.
Sie könnten auch interessiert sein: MANTRA-Preis fällt um 10 %, da das Netzwerk Transaktionen stoppt
Der Vorfall begann spät am 20. August, als MANTRA einen Angreifer entdeckte, der eine Schwachstelle in einer Softwareabhängigkeit ausnutzte, die von der Blockchain verwendet wird. Die Entwickler reagierten, indem sie das Hauptnetz stoppten, um zu verhindern, dass Transaktionen verarbeitet werden, während die Sicherheitsteams die Aktivitäten untersuchten.
MANTRAs erste Mitteilung besagte, dass alle Transaktionen und Netzwerkendpunkte eingefroren wurden. Die Abschaltung stoppte auch Überweisungen, Staking-Operationen, Brücken und MANTRA-gesteuerte Inter-Blockchain-Kommunikations-Relais, während einige Börsen Einzahlungen und Abhebungen, die mit dem Netzwerk verbunden sind, pausierten.
Wie crypto.news am 21. August berichtete, brachte die Unterbrechung Validatoren, öffentliche Endpunkte und Brückendienste offline, wodurch Vermögenswerte vorübergehend nicht auf der RWA-fokussierten Layer 1 bewegt werden konnten.
Später in der Untersuchung verfolgte MANTRA die Schwachstelle zu seinem Cosmos-EVM-Modul und erklärte, dass die Aktivitäten zwei Wallet-Adressen betroffen hatten, bevor die Entwickler die Bedrohung eindämmten. Die Statusseite identifizierte sie anschließend als von MANTRA verwaltete Wallets und erklärte, dass es keine Hinweise darauf gab, dass Benutzer-, Börsen- oder Partnergelder direkt betroffen waren.
"Es wurden keine Benutzerfonds ausgenutzt", erklärte das Projekt in einem Update, nachdem die Quelle des Vorfalls identifiziert wurde.
MANTRA hat nicht offengelegt, welche Aktivitäten in den beiden verwalteten Wallets stattfanden, wie viel Wert betroffen war oder ob Vermögenswerte die Adressen verlassen haben. Das Projekt hat auch den Angriffsweg nicht veröffentlicht oder die spezifische Softwarekomponente benannt, die für die Schwachstelle verantwortlich war.
Bevor der Neustartprozess begann, machte das Team einen vollständigen Snapshot der Blockchain im gestoppten Zustand. Das Hauptnetz blieb bei Block 17.449.398 gestoppt, während die Entwickler bekannte Angriffswege überprüften und den Patch vorbereiteten.
Nach der ersten Untersuchung entwickelten die Entwickler v8.4.0, um die Schwachstelle im EVM-Modul zu beheben und zusätzliche Sicherheitsmaßnahmen hinzuzufügen. MANTRA testete das Release zunächst in seinem DuKong-Testnetz, bevor es in einer internen Umgebung validiert wurde, die den Zustand des Hauptnetzes nachahmte.
Wiederholte Upgrade-Proben wurden abgeschlossen, bevor die Validatoren das Signal zum Neustart erhielten. Laut der Vorfallseite erforderte das Software-Update keine Moduländerungen, Statusmigrationen oder Änderungen an den gespeicherten Daten der Blockchain.
Die von MANTRA betriebenen Validatoren wurden zuerst aktualisiert, gefolgt von Validator-Partnern, normalen Knotenbetreibern, RPC-Diensten und Archivknoten. Das Team erklärte, dass es sich für einen koordinierten Neustart entschieden habe, da die Rückkehr nur eines Teils des Validator-Sets betriebliche Probleme hätte verursachen können.
Die Blockproduktion kehrte etwa 30 Stunden nach dem letzten gemeldeten Block zurück, der am 20. August um etwa 23:13 Uhr UTC verarbeitet wurde. Öffentliche RPC- und EVM-Endpunkte wurden später wieder betriebsbereit, obwohl das Projekt warnte, dass Explorer, Indexer und andere Dienste beim Verarbeiten von Daten, die nach dem Neustart erstellt wurden, Verzögerungen aufweisen könnten.
DuKong blieb offline, nachdem das Hauptnetz zurückgekehrt war. MANTRA erklärte, dass die Arbeiten zur Wiederherstellung des öffentlichen Testnetzes in den nächsten Tagen fortgesetzt würden, während Ingenieure die Stabilität des Hauptnetzes überwachten.
Die betroffene Cosmos-EVM-Komponente ist Teil des Systems von MANTRA zur Ausführung von Ethereum-kompatiblen Smart Contracts. Im September 2025 fügte die Kette EVM-Unterstützung neben CosmWasm hinzu, was Entwicklern ermöglichte, Anwendungen in beiden Umgebungen im RWA-fokussierten Netzwerk bereitzustellen.
Der Vorfall hat die Aufmerksamkeit auf eine separate kritische Sicherheitsanfälligkeit gelenkt, die von Cosmos Labs im März 2026 offengelegt wurde. Die Sicherheitswarnung ASA-2026-002 beschrieb einen Fehler im ICS20-Precompile, einer Komponente, die es EVM-Smart Contracts ermöglicht, Cross-Chain-Token-Transfers über das Inter-Blockchain-Communication-Protokoll zu initiieren.
Laut der Cosmos EVM-Warnung könnte eine falsche Zustandsbehandlung während der geschachtelten EVM-Ausführung es ermöglichen, dass dasselbe Token-Guthaben innerhalb einer Transaktion wiederholt verwendet wird. Der Fehler führte im Januar zu einem geschätzten Verlust von 7 Millionen US-Dollar auf Saga EVM.
Cosmos Labs identifizierte 15 Ketten, die Code mit dem Fehler ausführen. Sechs hatten die betroffene Funktion nicht aktiviert, eine wurde ausgenutzt, und die verbleibenden Netzwerke wendeten eine Minderung an, bevor ein Angriff stattfand, so die Warnung.
MANTRA wurde unter den Teams genannt, die halfen, das frühere Problem zu untersuchen und zu beheben. Cosmos Labs erklärte, dass die dauerhafte Reparatur in Cosmos EVM Version 0.6.0 enthalten war und dass die bekannten betroffenen Ketten entweder aktualisiert oder die anfällige Komponente deaktiviert hatten.
Weder MANTRA noch Cosmos Labs haben gesagt, dass der Vorfall vom 20. August dieselbe ICS20-Schwäche verwendet hat. Bis MANTRA seinen technischen Bericht veröffentlicht, würde es über die verfügbaren Beweise hinausgehen, die neueste Ausnutzung dieser zuvor offengelegten Sicherheitsanfälligkeit zuzuschreiben.
In den Stunden rund um den Vorfall fiel der MANTRA-Token von etwa 0,005060 USD auf ein Rekordtief von 0,004126 USD, was einem Rückgang von etwa 18,5 % entspricht. Daten von CoinGecko, die in Marktberichten zitiert wurden, verzeichneten das Tiefpunkt um etwa 23:10 Uhr UTC am 20. August, Minuten bevor der letzte gemeldete Block des Netzwerks verarbeitet wurde.
Das Handelsvolumen stieg während der ersten Marktreaktion um fast 600 % auf etwa 24 Millionen USD. MANTRA hat nicht gesagt, dass der Token-Verkauf mit dem Angriff in Verbindung stand, sodass eine Verbindung zwischen der Preisbewegung und dem Vorfall unbestätigt bleibt.
Früher im März war der Token um 62 % gestiegen, nachdem MANTRA ein Rebranding, ein Netzwerk-Upgrade und einen 1:4 nicht verwässernden Token-Split abgeschlossen hatte. Im Rahmen der Änderung erhielten die Inhaber vier MANTRA-Token für jeden früheren OM-Token, ohne den Gesamtwert ihrer Bestände zum Zeitpunkt der Umwandlung zu verändern, so die Marktberichterstattung im März.
Für US-Token-Inhaber, die das native Netzwerk von MANTRA nutzen, verhinderte die Kettenunterbrechung die gleichen On-Chain-Transaktionen, Staking und Übertragungen, die in anderen Regionen nicht verfügbar waren. Das Projekt identifizierte keinen separaten Einfluss auf amerikanische Nutzer, und die Bestätigung, dass die Benutzerbestände unverändert blieben, galt allgemein für Token-Inhaber.
Das Netzwerk von MANTRA konzentriert sich auf tokenisierte reale Vermögenswerte und ist mit mehreren institutionellen Projekten verbunden. Im Juni kündigte Inveniam Capital Partners eine Vereinbarung zum Erwerb von MANTRA und seinen verbundenen Unternehmen an, nachdem sie im August 2025 eine strategische Investition in Höhe von 20 Millionen US-Dollar in das Unternehmen getätigt hatten, wie im Erwerbsankündigung detailliert beschrieben.
Die Unternehmen hatten auch an der NVNM Chain gearbeitet, einem Layer-2-Netzwerk, das auf der MANTRA Chain für Daten zu Vermögenswerten im Privatmarkt aufgebaut wurde. MANTRA gab bekannt, dass in den kommenden Tagen eine vollständige Nachanalyse des Vorfalls, der die Cosmos-EVM-Sicherheitsanfälligkeit und die Reaktion des Netzwerks betrifft, veröffentlicht wird. Lese mehr: SAND-Brückenexploit nach der Ausgabe nicht gedeckter Token eingedämmt
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























