En el informe completo publicado el 28 de agosto, MANTRA Chain no hizo promesas concretas sobre la recuperación de fondos. En su lugar, la publicación proporcionó una revisión oficial del incidente ocurrido los días 20 y 21 de agosto, cuando un atacante retiró del proyecto aproximadamente 720,9 millones de MANTRA, equivalentes a unos 3,6 millones de dólares.
El comunicado de hoy evaluó oficialmente en términos monetarios el ataque ocurrido hace una semana, el cual, según insiste el proyecto, fue causado por un error en el código que no está directamente relacionado con su propio código.
Mientras tanto, MANTRA confirmó que las autoridades policiales se han involucrado en el caso, y se proporcionará información a medida que haya datos sobre la recuperación de fondos. La compañía también informó que actualizará los datos sobre la cantidad de tokens en circulación una vez que tenga una visión más clara de qué tokens están atrapados en las billeteras de los hackers y cuáles son las posibilidades de recuperación.
¿Qué causó la vulnerabilidad en MANTRA?
Según el análisis de la vulnerabilidad en MANTRA Chain, esta comenzó con un código compartido cosmos/evm utilizado para ejecutar contratos inteligentes al estilo Ethereum sobre Cosmos SDK.
En la versión afectada, no se verificaba si la cuenta podía cubrir el costo de una llamada antes de aprobar las transacciones desde el saldo de la cuenta. Las transacciones continuaban ejecutándose porque el código utilizaba enteros sin signo, que no pueden ser menores que cero. En su lugar, ocurría un desbordamiento hacia un número enorme.
MANTRA aclaró que ninguna de sus claves de validadores, mecanismos de gobernanza o dispositivos de multisig fueron comprometidos. El proyecto también insistió en que la vulnerabilidad en el código explotada por el atacante no se originó en su propio lado.
La compañía MANTRA escribió que "el atacante no requería acceso privilegiado", ya que tenía recursos suficientes para realizar la tarea gracias a un contrato inteligente desplegado sin permisos y a su propia billetera.
¿Cuántas pérdidas sufrió MANTRA?
Según los datos de MANTRA, el atacante extrajo alrededor de 600 millones de MANTRA y otros 120,9 millones de tokens de una dirección de quema y de una multisig inactiva de la época de génesis, vinculada a una antigua campaña de incentivos, respectivamente.
MANTRA aclaró los detalles técnicos del impacto del ataque, insistiendo en que no se emitieron nuevos tokens. En cambio, el hackeo liberó a la circulación aproximadamente 720,9 millones de tokens que estaban fuera de la oferta circulante y se consideraban económicamente inactivos.
El informe también señaló un patrón programático del movimiento de tokens, ya que las transacciones parecían procesarse en volúmenes fijos a intervalos cortos, en lugar de ser manipuladas manualmente.
MANTRA no detectó las transacciones en tiempo real
Por su propia admisión, el equipo de MANTRA declaró que en las primeras cuatro horas tras el hackeo no logró detectar ninguna transacción fraudulenta. MANTRA explicó este descuido por la falta de un monitoreo las 24 horas de la dirección de quema de tokens, que se suponía no eran transferibles.
Horas antes de que el equipo detectara las señales de alerta, el atacante realizó dos transacciones y retiró la mayor parte de los fondos robados fuera de la cadena de bloques, antes de que los validadores detuvieran la red a las 23:13 UTC, 14 minutos después de la segunda retirada.
En el momento en que se detuvo la cadena de bloques, aún quedaban 37,96 millones de tokens en la billetera del atacante.
La red permaneció detenida durante 30 horas y 13 minutos hasta las 05:26 UTC del 22 de agosto, después de que los validadores coordinaran el reinicio en la versión corregida 8.4.0.
MANTRA bien podría haberse librado de este último episodio dramático de 18 meses que culminó para un proyecto que todavía intenta recuperar la confianza. El antiguo token OM de MANTRA colapsó más del 90% en una sola sesión en abril de 2025, perdiendo más de 5 mil millones de dólares en valor, como informó Cryptopolitan en su momento.
Incluso Inveniam Capital Partners, que invirtió 20 millones de dólares en MANTRA en 2025, reconoció la existencia de problemas pasados cuando en junio acordó adquirir el proyecto.
Según datos de CoinGecko, tras el primer bloqueo el token cayó un 18,5% hasta un mínimo histórico de alrededor de $0.004126, antes de recuperarse.
end-content





