El análisis de la causa de la falla de MANTRA revela una vulnerabilidad en la clave entera cosmos/evm valorada en 3,6 millones de dólares

cryptonews.ruPublicado a 2026-08-28Actualizado a 2026-08-28

Resumen

El 28 de agosto, MANTRA Chain publicó un informe sobre el exploit ocurrido entre el 20 y 21 de agosto, en el que un atacante extrajo aproximadamente 720.9 millones de tokens MANTRA, valorados en unos $3.6 millones. La compañía no prometió la recuperación de los fondos, pero confirmó la participación de las autoridades. El análisis atribuyó la vulnerabilidad a un fallo en una clave común de cosmos/evm, que permitía la ejecución de contratos sin verificar la cobertura de gastos, debido al uso de enteros sin signo. MANTRA subrayó que el error no estaba en su código propio y que no se comprometieron sus claves de validador o mecanismos de gobernanza. El atacante extrajo fondos de una dirección de quemado y de una multisig inactiva. La red permaneció detenida durante más de 30 horas hasta su reinicio con una versión parcheada. Tras el incidente, el precio del token cayó un 18.5%. Este evento se suma a los desafíos del proyecto, incluida una caída drástica de su antiguo token OM en abril de 2025.

En el informe completo publicado el 28 de agosto, MANTRA Chain no hizo promesas concretas sobre la recuperación de fondos. En su lugar, la publicación proporcionó una revisión oficial del incidente ocurrido los días 20 y 21 de agosto, cuando un atacante retiró del proyecto aproximadamente 720,9 millones de MANTRA, equivalentes a unos 3,6 millones de dólares.

El comunicado de hoy evaluó oficialmente en términos monetarios el ataque ocurrido hace una semana, el cual, según insiste el proyecto, fue causado por un error en el código que no está directamente relacionado con su propio código.

Mientras tanto, MANTRA confirmó que las autoridades policiales se han involucrado en el caso, y se proporcionará información a medida que haya datos sobre la recuperación de fondos. La compañía también informó que actualizará los datos sobre la cantidad de tokens en circulación una vez que tenga una visión más clara de qué tokens están atrapados en las billeteras de los hackers y cuáles son las posibilidades de recuperación.

¿Qué causó la vulnerabilidad en MANTRA?

Según el análisis de la vulnerabilidad en MANTRA Chain, esta comenzó con un código compartido cosmos/evm utilizado para ejecutar contratos inteligentes al estilo Ethereum sobre Cosmos SDK.

En la versión afectada, no se verificaba si la cuenta podía cubrir el costo de una llamada antes de aprobar las transacciones desde el saldo de la cuenta. Las transacciones continuaban ejecutándose porque el código utilizaba enteros sin signo, que no pueden ser menores que cero. En su lugar, ocurría un desbordamiento hacia un número enorme.

MANTRA aclaró que ninguna de sus claves de validadores, mecanismos de gobernanza o dispositivos de multisig fueron comprometidos. El proyecto también insistió en que la vulnerabilidad en el código explotada por el atacante no se originó en su propio lado.

La compañía MANTRA escribió que "el atacante no requería acceso privilegiado", ya que tenía recursos suficientes para realizar la tarea gracias a un contrato inteligente desplegado sin permisos y a su propia billetera.

¿Cuántas pérdidas sufrió MANTRA?

Según los datos de MANTRA, el atacante extrajo alrededor de 600 millones de MANTRA y otros 120,9 millones de tokens de una dirección de quema y de una multisig inactiva de la época de génesis, vinculada a una antigua campaña de incentivos, respectivamente.

MANTRA aclaró los detalles técnicos del impacto del ataque, insistiendo en que no se emitieron nuevos tokens. En cambio, el hackeo liberó a la circulación aproximadamente 720,9 millones de tokens que estaban fuera de la oferta circulante y se consideraban económicamente inactivos.

El informe también señaló un patrón programático del movimiento de tokens, ya que las transacciones parecían procesarse en volúmenes fijos a intervalos cortos, en lugar de ser manipuladas manualmente.

MANTRA no detectó las transacciones en tiempo real

Por su propia admisión, el equipo de MANTRA declaró que en las primeras cuatro horas tras el hackeo no logró detectar ninguna transacción fraudulenta. MANTRA explicó este descuido por la falta de un monitoreo las 24 horas de la dirección de quema de tokens, que se suponía no eran transferibles.

Horas antes de que el equipo detectara las señales de alerta, el atacante realizó dos transacciones y retiró la mayor parte de los fondos robados fuera de la cadena de bloques, antes de que los validadores detuvieran la red a las 23:13 UTC, 14 minutos después de la segunda retirada.

En el momento en que se detuvo la cadena de bloques, aún quedaban 37,96 millones de tokens en la billetera del atacante.

La red permaneció detenida durante 30 horas y 13 minutos hasta las 05:26 UTC del 22 de agosto, después de que los validadores coordinaran el reinicio en la versión corregida 8.4.0.

MANTRA bien podría haberse librado de este último episodio dramático de 18 meses que culminó para un proyecto que todavía intenta recuperar la confianza. El antiguo token OM de MANTRA colapsó más del 90% en una sola sesión en abril de 2025, perdiendo más de 5 mil millones de dólares en valor, como informó Cryptopolitan en su momento.

Incluso Inveniam Capital Partners, que invirtió 20 millones de dólares en MANTRA en 2025, reconoció la existencia de problemas pasados cuando en junio acordó adquirir el proyecto.

Según datos de CoinGecko, tras el primer bloqueo el token cayó un 18,5% hasta un mínimo histórico de alrededor de $0.004126, antes de recuperarse.

end-content

Criptos en tendencia

Preguntas relacionadas

Q¿Cuál fue la causa principal de la vulnerabilidad explotada en MANTRA Chain según el informe?

ALa vulnerabilidad se originó en una función de código compartido (cosmos/evm) que no verificaba si una cuenta tenía saldo suficiente para cubrir el costo de una llamada antes de aprobar su ejecución. El código usaba enteros sin signo, lo que en lugar de dar error por saldo negativo, causaba un desbordamiento a un valor enorme.

Q¿Cuál fue el impacto financiero estimado del ataque a MANTRA en dólares estadounidenses?

AEl impacto financiero estimado fue de aproximadamente 3.6 millones de dólares. Esto corresponde a unos 720.9 millones de tokens MANTRA que el atacante extrajo de la red.

Q¿Qué acciones tomó el equipo de MANTRA una vez detectado el ataque y cuánto tiempo estuvo la red detenida?

AUna vez detectadas las transacciones fraudulentas, los validadores detuvieron la red aproximadamente 14 minutos después de la segunda retirada de fondos por el atacante. La red permaneció detenida durante 30 horas y 13 minutos antes de ser reiniciada con una versión corregida del software (v8.4.0).

QSegún MANTRA, ¿los tokens extraídos por el atacante eran de nueva creación o ya existían?

ASegún MANTRA, no se crearon nuevos tokens. Los aproximadamente 720.9 millones de tokens extraídos ya existían pero estaban fuera de la oferta circulante y se consideraban económicamente inactivos (por ejemplo, en una dirección de quemado o una multisignatura inactiva).

QAdemás de la vulnerabilidad técnica, ¿qué otro factor contribuyó a que el ataque no se detectara de inmediato?

AEl equipo de MANTRA admitió que no logró detectar las transacciones fraudulentas durante las primeras cuatro horas del ataque. Explicaron que esto se debió a la falta de un monitoreo continuo (24/7) de la dirección de quemado de tokens, de donde se extrajeron fondos, asumiendo erróneamente que sus fondos no eran transferibles.

Lecturas Relacionadas

El CEO multimillonario chino revela su predicción del precio de Bitcoin para este fin de semana

La reciente caída en los precios de Bitcoin (BTC) y Ethereum (ETH) ha renovado las expectativas de una desaceleración a corto plazo en el mercado de criptomonedas. Jiang Zhuoer, fundador de Lebit Mining Pool (también conocido como B.TOP), señaló que ambas criptomonedas principales han caído por debajo de sus niveles clave de tendencia alcista. En una publicación en redes sociales, Jiang afirmó que la ruptura a la baja de los canales alcistas de Bitcoin y Ethereum envía una señal técnica negativa. También destacó que el cierre de los mercados de ETFs en EE.UU. durante el fin de semana elimina temporalmente la presión potencial de compradores institucionales sobre los ETFs spot de Bitcoin y Ethereum. El conocido experto sostuvo que las condiciones actuales son desfavorables para los inversores en posiciones largas y advirtió sobre un posible nuevo ciclo bajista en el mercado. Por otro lado, datos de Coinglass sugieren que Bitcoin podría enfrentar importantes liquidaciones pronto. Según la información, si el precio de Bitcoin cae por debajo de los 76.000 dólares, el volumen total de liquidaciones de posiciones largas podría alcanzar aproximadamente 797 millones de dólares en las principales casas de cambio centralizadas. Por el contrario, si Bitcoin se fortalece y supera los 80.000 dólares, podría generar una presión de liquidación de aproximadamente 708 millones de dólares en posiciones cortas.

cryptonews.ruHace 28 min(s)

El CEO multimillonario chino revela su predicción del precio de Bitcoin para este fin de semana

cryptonews.ruHace 28 min(s)

Trading

Spot

Artículos destacados

Cómo comprar MANTRA

¡Bienvenido a HTX.com! Hemos hecho que comprar Mantra (MANTRA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Mantra (MANTRA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Mantra (MANTRA)Después de comprar tu Mantra (MANTRA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Mantra (MANTRA)Tradear fácilmente con Mantra (MANTRA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

1.2k Vistas totalesPublicado en 2026.03.04Actualizado en 2026.06.02

Cómo comprar MANTRA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de MANTRA (MANTRA).

活动图片