MANTRA Chain wznawia produkcję bloków po naprawie Cosmos-EVM
MANTRA Chain wznowił produkcję bloków po wdrożeniu wersji 8.4.0, która naprawiła lukę w Cosmos-EVM, przez co jego mainnet nie był w stanie przetwarzać transakcji przez około 30 godzin.
Podsumowanie
- MANTRA Chain wznowił działanie około 5:30 UTC 22 sierpnia.
- Wersja 8.4.0 załatwiła lukę w Cosmos-EVM i dodała zabezpieczenia.
- Dwie portfele zarządzane przez MANTRA zostały dotknięte, ale salda użytkowników pozostały niezmienione.
- MANTRA planuje opublikować pełny raport po incydencie w nadchodzących dniach.
MANTRA Chain ogłosił 22 sierpnia, że jego mainnet ponownie produkuje bloki po tym, jak deweloperzy naprawili lukę w module Cosmos-EVM.
Wznowienie nastąpiło po skoordynowanej aktualizacji oprogramowania, w której uczestniczyli walidatorzy zarządzani przez MANTRA oraz inni członkowie zestawu walidatorów sieci. Zgodnie z informacjami na stronie statusu incydentu projektu, produkcja bloków wznowiła się około 5:30 UTC 22 sierpnia dzięki wydaniu poprawionej wersji v8.4.0.
Salda użytkowników nie zmieniły się podczas incydentu, a wznowienie nie wiązało się z wycofaniem blockchaina ani zmianą stanu sieci, jak podano w aktualizacji statusu. Posiadacze tokenów zostali również poinformowani, że nie muszą podejmować żadnych działań.
Możesz być również zainteresowany: Cena MANTRA spada o 10% po wstrzymaniu transakcji w sieci
MANTRA Chain wstrzymał działanie po tym, jak atakujący zaatakował jego moduł EVM
Incydent rozpoczął się późno 20 sierpnia, kiedy MANTRA wykrył atakującego wykorzystującego lukę w oprogramowaniu zależnym używanym przez blockchain. Deweloperzy zareagowali, wstrzymując mainnet, co uniemożliwiło przetwarzanie transakcji, podczas gdy zespoły bezpieczeństwa badały aktywność.
Początkowe powiadomienie MANTRA stwierdziło, że wszystkie transakcje i punkty końcowe sieci zostały zablokowane. Wstrzymanie zatrzymało również transfery, operacje stakowania, mosty oraz zarządzane przez MANTRA komunikacje między blockchainami, podczas gdy niektóre giełdy wstrzymały wpłaty i wypłaty związane z siecią.
Jak donosił crypto.news 21 sierpnia, wstrzymanie spowodowało, że walidatorzy, publiczne punkty końcowe i usługi mostów zostały wyłączone, co spowodowało, że aktywa tymczasowo nie mogły się poruszać na warstwie 1 skoncentrowanej na RWA.
Później w trakcie dochodzenia MANTRA prześledził lukę do swojego modułu Cosmos-EVM i stwierdził, że aktywność dotknęła dwa adresy portfeli, zanim deweloperzy opanowali zagrożenie. Na stronie statusu później zidentyfikowano je jako portfele zarządzane przez MANTRA i stwierdzono, że nie ma dowodów na to, że fundusze użytkowników, giełd lub partnerów zostały bezpośrednio dotknięte.
"Nie wykorzystano żadnych funduszy użytkowników," powiedział projekt w aktualizacji po zidentyfikowaniu źródła incydentu.
MANTRA nie ujawnili, jakie działania miały miejsce w dwóch zarządzanych portfelach, ile wartości było zaangażowane, ani czy jakiekolwiek aktywa opuściły te adresy. Projekt nie ujawnili również ścieżki ataku ani nie nazwali konkretnego komponentu oprogramowania odpowiedzialnego za lukę.
Przed rozpoczęciem procesu wznowienia zespół wykonał pełny zrzut stanu blockchaina w zatrzymanym stanie. Mainnet pozostał zatrzymany na bloku 17,449,398, podczas gdy deweloperzy przeglądali znane ścieżki ataku i przygotowywali poprawkę.
Wersja 8.4.0 umożliwiła skoordynowane wznowienie
Po początkowym dochodzeniu deweloperzy stworzyli wersję v8.4.0, aby naprawić lukę w module EVM i dodać dodatkowe zabezpieczenia. MANTRA najpierw przetestował wydanie na swoim testnecie DuKong, zanim zweryfikował je w wewnętrznym środowisku, które odzwierciedlało stan mainnetu.
Powtarzane próby aktualizacji zostały zakończone, zanim walidatorzy otrzymali sygnał do wznowienia. Zgodnie z informacjami na stronie incydentu, aktualizacja oprogramowania nie wymagała zmian w module, migracji stanu ani zmian w przechowywanych danych blockchaina.
Walidatory obsługiwane przez MANTRA zostały zaktualizowane jako pierwsze, następnie zaktualizowano partnerów walidatorów, zwykłych operatorów węzłów, usługi RPC oraz węzły archiwalne. Zespół stwierdził, że wybrał skoordynowane ponowne uruchomienie, ponieważ przywrócenie tylko części zestawu walidatorów mogłoby spowodować problemy operacyjne.
Produkcja bloków wznowiła się około 30 godzin po przetworzeniu ostatniego zgłoszonego bloku o godzinie 23:13 UTC 20 sierpnia. Publiczne punkty końcowe RPC i EVM później stały się operacyjne, chociaż projekt ostrzegł, że eksploratory, indeksatory i inne usługi mogą mieć opóźnienia podczas przetwarzania danych utworzonych po ponownym uruchomieniu.
DuKong pozostał offline po powrocie głównej sieci. MANTRA powiedziała, że prace nad przywróceniem publicznej sieci testowej będą kontynuowane przez następne kilka dni, podczas gdy inżynierowie monitorowali stabilność głównej sieci.
Dotknięty komponent Cosmos-EVM stanowi część systemu MANTRA do uruchamiania inteligentnych kontraktów zgodnych z Ethereum. We wrześniu 2025 roku łańcuch dodał wsparcie EVM obok CosmWasm, umożliwiając deweloperom wdrażanie aplikacji w obu środowiskach w sieci skoncentrowanej na RWA.
Niezatwierdzona wcześniej wada Cosmos EVM pozostaje niepotwierdzona jako przyczyna
Incydent zwrócił uwagę na osobną krytyczną lukę ujawnioną przez Cosmos Labs w marcu 2026 roku. Porada bezpieczeństwa ASA-2026-002 opisała błąd w prekompilacji ICS20, komponencie, który pozwala inteligentnym kontraktom EVM inicjować transfery tokenów między łańcuchami za pośrednictwem protokołu komunikacji międzyłańcuchowej.
Zgodnie z poradą Cosmos EVM, nieprawidłowe zarządzanie stanem podczas zagnieżdżonego wykonania EVM mogło pozwolić na wielokrotne użycie tej samej równowagi tokenów w jednej transakcji. Wada doprowadziła do szacowanej straty w wysokości 7 milionów dolarów na Saga EVM w styczniu.
Cosmos Labs zidentyfikował 15 łańcuchów uruchamiających kod zawierający tę wadę. Sześć z nich nie miało włączonej dotkniętej funkcji, jeden został wykorzystany, a pozostałe sieci zastosowały łagodzenie przed wystąpieniem ataku, zgodnie z poradą.
MANTRA została wymieniona wśród zespołów, które pomogły zbadać i rozwiązać wcześniejszy problem. Cosmos Labs powiedział, że trwała naprawa została uwzględniona w wersji 0.6.0 Cosmos EVM i że znane dotknięte łańcuchy albo zaktualizowały, albo wyłączyły podatny komponent.
Ani MANTRA, ani Cosmos Labs nie powiedziały, że incydent z 20 sierpnia wykorzystał tę samą wadę ICS20. Dopóki MANTRA nie opublikuje swojego raportu technicznego, przypisanie najnowszego eksploitu do wcześniej ujawnionej luki wykraczałoby poza dostępne dowody.
Cena --
Cena MANTRA osiągnęła rekordowo niski poziom przed wstrzymaniem
W godzinach otaczających incydent token MANTRA spadł z około 0,005060 USD do rekordowo niskiego poziomu 0,004126 USD, co stanowi spadek o około 18,5%. Dane CoinGecko cytowane w raportach rynkowych wskazały, że niski poziom osiągnięto około 23:10 UTC 20 sierpnia, na kilka minut przed ostatnim zgłoszonym blokiem sieci.
Wolumen handlu wzrósł o prawie 600% do około 24 milionów USD podczas początkowej reakcji rynku. MANTRA nie powiedziała, że wyprzedaż tokenów była związana z atakiem, pozostawiając wszelkie powiązania między ruchem cenowym a incydentem niepotwierdzone.
W marcu token wzrósł o 62% po tym, jak MANTRA zakończyła rebranding, aktualizację sieci i podział tokenów 1:4 bez rozwodnienia. Zgodnie z tą zmianą, posiadacze otrzymali cztery tokeny MANTRA za każdy wcześniejszy token OM, nie zmieniając całkowitej wartości swoich aktywów w momencie konwersji, zgodnie z relacjami rynkowymi z marca.
Dla amerykańskich posiadaczy tokenów korzystających z rodzimej sieci MANTRA, wstrzymanie łańcucha uniemożliwiło te same transakcje on-chain, stakowanie i transfery, które były niedostępne w innych regionach. Projekt nie zidentyfikował osobnego wpływu na użytkowników amerykańskich, a jego potwierdzenie, że salda użytkowników pozostały niezmienione, dotyczyło ogólnie posiadaczy tokenów.
Sieć MANTRA koncentruje się na tokenizowanych aktywach rzeczywistych i jest związana z kilkoma projektami instytucjonalnymi. W czerwcu Inveniam Capital Partners ogłosiło umowę na przejęcie MANTRA i jej podmiotów stowarzyszonych po dokonaniu strategicznej inwestycji w wysokości 20 milionów dolarów w firmę w sierpniu 2025 roku, co zostało szczegółowo opisane w ogłoszeniu o przejęciu.
Firmy współpracowały również nad NVNM Chain, siecią Layer 2 zbudowaną na MANTRA Chain dla danych aktywów z rynku prywatnego. MANTRA poinformowało, że pełna analiza po incydencie dotycząca podatności Cosmos-EVM oraz odpowiedzi sieci zostanie opublikowana w nadchodzących dniach. Czytaj więcej: Eksploatacja mostu SAND została opanowana po emisji niepopartych tokenów.
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Wiedźmin 4 planowany na 2028 rok, podczas gdy CD Projekt Red przygotowuje nową zawartość

Einride planuje zakupić 500 pojazdów Tesla Semi w celu rozszerzenia floty

Jakie są majątki Elijaha Wooda i ile zarobił jako Frodo w Władcy Pierścieni

Potwierdzono 18 ofiar śmiertelnych po trzęsieniu ziemi w Japonii: jak przebiega poszukiwanie zaginionych

Dziękujemy Odysee! Wyrok rynku na temat wolności

Claude Fable 5 zaczyna zadawać pytania deweloperom po usunięciu 80% wskazówek systemowych

5 najlepszych kryptowalut, które warto kupić w pierwszym kwartale 2026 roku: Dogłębna analiza ChatGPT
Zapoznaj się z 5 najlepszymi kryptowalutami, które warto kupić w pierwszym kwartale 2026 roku, w tym BTC, ETH, SOL, TAO i ONDO. Zapoznaj się z prognozami cenowymi, kluczowymi czynnikami rynkowymi oraz wydarzeniami o znaczeniu instytucjonalnym, które będą miały wpływ na najbliższe zmiany na rynku.

Bitcoin potrzebuje popytu na ETF, aby utrzymać się w obliczu rosnącego ryzyka podwyżek stóp procentowych przez Fed: analitycy

SEC oskarża 38 podmiotów o fałszywe zgłoszenia doradcze inwestycyjne

Byli urzędnicy SEC i CFTC wzywają do łagodniejszego podejścia, aby przyciągnąć handel kryptowalutami do kraju

Partnerstwo Solana crypto z rekordem 169,9 miliona transakcji

Cyberataki: Sztuczna inteligencja (SI) może destabilizować światową finansję!

Boom na debiuty giełdowe w Chinach: firmy zajmujące się AI i robotyką prowadzą w Szanghaju i Hongkongu

HKDAP może przenieść HKD poza płatności do finansów on-chain, mówi badacz HashKey

NASA i SpaceX opóźniają Crew-13 z powodu wycieku w statku Dragon

Coinhouse przejmuje Tilvest i umacnia swoją pozycję w zarządzaniu kryptowalutami

Strive kupuje Bitcoiny o wartości 143 mln USD, staje się piątym co do wielkości posiadaczem

"Technologia schodzi na drugi plan": jak stablecoiny przechodzą od oszczędności do codziennych płatności

Główna sieć Fogo została zatrzymana na 46 godzin bez harmonogramu ponownego uruchomienia

Circle wyemitowała 5 miliardów USDC w ciągu tygodnia: rynek kryptowalut ponownie czeka na sezon altcoinów

Hacking: Belgia wymaga adresów kryptowalutowych od nielegalnych stron

Banki poprawiły swoją rentowność, ale nadal istnieje zagrożenie z powodu zaległości: kluczowe informacje z ostatnich bilansów

CME stawia na ETF-y: powstają pierwsze regulowane indeksy kryptowalutowe multi-asset FCA

Dlaczego ścieżka kryptowalutowa SEC o wartości 75 milionów dolarów nie jest tym samym, co oferta Kongresu

Fundusze kryptowalutowe: 3,2 miliarda $ w tydzień, Bank of America nie widziała tego od października 2025

Co warto zachować: Ruptura na temat pozostałości, rozkładu i dylematu kolekcjonera

Fundamentalna analiza kryptowalut: jak oceniać aktywa cyfrowe przed zakupem

Sztuczna inteligencja wymusza dywersyfikację przechowywania Bitcoina

Switchboard wstrzymuje operacje oracle na SUI i Aptos po potencjalnym naruszeniu bezpieczeństwa






