El análisis de la causa de la falla de MANTRA revela una vulnerabilidad en la clave entera cosmos/evm valorada en 3,6 millones de dólares
El 28 de agosto, MANTRA Chain publicó un informe sobre el exploit ocurrido entre el 20 y 21 de agosto, en el que un atacante extrajo aproximadamente 720.9 millones de tokens MANTRA, valorados en unos $3.6 millones. La compañía no prometió la recuperación de los fondos, pero confirmó la participación de las autoridades.
El análisis atribuyó la vulnerabilidad a un fallo en una clave común de cosmos/evm, que permitía la ejecución de contratos sin verificar la cobertura de gastos, debido al uso de enteros sin signo. MANTRA subrayó que el error no estaba en su código propio y que no se comprometieron sus claves de validador o mecanismos de gobernanza.
El atacante extrajo fondos de una dirección de quemado y de una multisig inactiva. La red permaneció detenida durante más de 30 horas hasta su reinicio con una versión parcheada. Tras el incidente, el precio del token cayó un 18.5%. Este evento se suma a los desafíos del proyecto, incluida una caída drástica de su antiguo token OM en abril de 2025.
cryptonews.ruHace 20 hora(s)