BlockBeats 消息,8 月 28 日,MANTRA Chain 發布 8 月 20 日安全事件完整複盤報告,確認攻擊者利用上游依賴 cosmos/evm 中餘額記賬層的無符號整數下溢漏洞,未經授權從兩個地址轉移共計 720,923,967.99 MANTRA,按攻擊前價格計算約價值 360 萬美元。
其中,攻擊者從鏈上 burn address 轉移 600,000,035.56 MANTRA,並從一個早期激勵活動相關的 genesis-era 多簽地址轉移 120,923,932.44 MANTRA。MANTRA 表示,本次事件未涉及驗證者密鑰、管理員權限、治理控制或多簽簽名者洩露,攻擊者無需特權權限,僅通過無權限部署合約和自籌資金錢包即可完成攻擊。
MANTRA 稱,首次異常轉賬發生於 8 月 20 日 19:06 UTC,攻擊者從銷毀地址轉出約 6 億枚 MANTRA;隨後於 22:59 UTC 再次轉移約 1.209 億枚 MANTRA。鏈上隨後在 23:13 UTC 停止運行,並於升級 v8.4.0 後恢復。整個網絡中斷持續 30 小時 13 分鐘。
此次漏洞並非 MANTRA 自研程式碼問題,而是來自 cosmos/evm 模組,該模組負責在 Cosmos SDK 上提供 EVM 功能。漏洞允許攻擊者在未檢查餘額是否足夠的情況下執行無符號餘額扣減,使數值發生溢出,從而繞過正常帳戶授權邏輯。
MANTRA 表示,截至 8 月 28 日,尚未追回任何資金,約 3796 萬 MANTRA(佔被轉移總量 5.27%)仍停留在攻擊者地址中,並已因鏈暫停及 v8.4.0 限制措施被凍結,其餘資金流向相關交易平台,追回工作已進入執法調查階段。後續將加強對無法正常授權帳戶轉賬、burn address 等歷史「不可轉移」地址的監控,並推動 Cosmos 生態改進安全漏洞揭露流程。