لا توجد خطة تعافٍ في الأفق بعد أن نشرت شركة مانترا تحليلًا للثغرة الأمنية التي تم استغلالها

- يقول تقرير ما بعد الحادثة الصادر عن MANTRA Chain في 28 أغسطس أن المهاجم استغل خطأ في التدفق السفلي للأعداد الصحيحة غير الموقعة في وحدة cosmos/evm.
- وبلغت عملية السحب حوالي 720.9 مليون MANTRA، أي ما يقرب من 3.6 مليون دولار، من عنوان حرق وتوقيع متعدد قديم في 20 أغسطس.
- لم يتم خصم أي أموال من حسابات العملاء، ولم يتم سك أي رموز جديدة.
لم تلتزم سلسلة MANTRA بخطة استرداد الأموال في التقرير الكامل لماdent الحادث الذي نشرته في 28 أغسطس. وبدلاً من ذلك، قدم المنشور ملخصًا رسميًاdent 20-21 أغسطس حيث قام مهاجم بسحب ما يقرب من 720.9 مليون MANTRA، بقيمة حوالي 3.6 مليون دولار من المشروع.
كشف اليوم رسميًا عن قيمة مالية للهجوم الذي وقع قبل أسبوع، والذي يصر المشروع على أنه كان بسبب خلل برمجي لا يرتبط مباشرة برمزه الخاص.
في غضون ذلك، أكدت شركة مانترا أن جهات إنفاذ القانون تتدخل في الأمر، وأن التحديثات ستُعلن بناءً على جهود استرداد الأموال. كما ذكرت أنها ستُحدّث بيانات المعروض المتداول لديها حالما تتضح لها الصورة بشأن الرموز العالقة في محافظ المخترقين وإمكانية استردادها.
ما الذي تسبب في استغلال ثغرة MANTRA؟
وفقًا لتقرير ما بعد الوفاة لسلسلة MANTRA، بدأ الاستغلال في cosmos/evm المشتركة التي تستخدمها لتشغيل Ethereumعلى غرارtracفوق Cosmos SDK.
لم يتحقق الإصدار المتأثر من قدرة الحساب على تغطية المكالمة قبل الموافقة علىtracمن رصيده. واستمرت عملياتtracلأن الكود كان يستخدم أعدادًا صحيحة غير مُوقّعة، والتي لا يمكن أن تقل عن الصفر. وبدلًا من ذلك، كان العدد يتكرر تلقائيًا ليصبح عددًا هائلًا.
أوضحت شركة مانترا أنه لم يتم اختراق أي من مفاتيح التحقق أو ضوابط الحوكمة أو التوقيعات المتعددة الخاصة بها. كما أكد المشروع أن الثغرة البرمجية التي استغلها المهاجم لم تكن ناتجة عن خلل في نظامها.
وكتبت مانترا أن "المهاجم لم يكن بحاجة إلى وصول مميز" حيث كان لديه ما يكفي لإنجاز المهمة من خلالtracتم نشره بدون إذن ومحفظة ممولة ذاتيًا.
كم خسرت شركة مانترا؟
بحسب MANTRA، قام المهاجمtracحوالي 600 مليون MANTRA و 120.9 مليون رمز مميز آخر من عنوان الحرق الخاص به وتوقيع متعدد خامل من حقبة التكوين مرتبط بحملة تحفيزية قديمة، على التوالي.
أوضحت شركة مانترا الجوانب التقنية لتأثير الهجوم، مؤكدةً أنه لم يتم سك أي رموز جديدة. بل على العكس، أدى استغلال الثغرة إلى إطلاق ما يقارب 720.9 مليون رمز كانت موجودة خارج نطاق العرض المتداول وتُعتبر غير ذات جدوى اقتصادية، إلى التداول.
وأشار التقرير أيضًا إلى الإيقاعmatic لحركة الرموز في البرنامج، حيث يبدو أن المعاملات تتم بأحجام ثابتة على فترات قصيرة بدلاً من معالجتها يدويًا.
أغفل نظام مانترا رصد المعاملات في الوقت الفعلي
أقرّ فريق MANTRA بأنه لم يرصد أي معاملات مشبوهة خلال الساعات الأربع الأولى من الاختراق. وبرّر MANTRA هذا التقصير بعدم وجود مراقبة مستمرة على مدار الساعة لعنوان الحرق المُخصّص لحفظ الرموز التي كان من المفترض أن تكون غير قابلة للتحويل.
في الساعات التي سبقت اكتشاف الفريق للعلامات التحذيرية، قام المهاجم بتنفيذ معاملتين ونقل معظم غنائمه خارج السلسلة قبل أن يقوم المدققون بإيقاف الشبكة في الساعة 23:13 بالتوقيت العالمي المنسق، أي بعد 14 دقيقة من عملية السحب الثانية.
كانت محفظة المهاجم لا تزال تحتوي على 37.96 مليون رمز مميز في الوقت الذي تم فيه إيقاف السلسلة.
ظلت الشبكة غير متصلة بالإنترنت لمدة 30 ساعة و13 دقيقة حتى الساعة 05:26 بالتوقيت العالمي المنسق في 22 أغسطس بعد أن قام المدققون بتنسيق إعادة التشغيل على الإصدار المصحح v8.4.0.
كان بإمكان مشروع مانترا الاستغناء عن هذه الحلقة الأخيرة التي اختتمت لمشروعmatic 18 شهرًا لا يزال يسعى لاستعادة ثقة المستثمرين. فقد انهار رمز OM الخاص بمانترا، والذي كان يُعرف سابقًا بهذا الاسم، بأكثر من 90% في جلسة تداول واحدة في أبريل 2025، مما أدى إلى خسارة أكثر من 5 مليارات دولار من قيمته، كما Cryptopolitan في ذلك الوقت.
حتى شركة Inveniam Capital Partners، التي استثمرت 20 مليون دولار في مشروع MANTRA في عام 2025، أقرت بوجود مشاكل سابقة عندما وافقت في يونيو على الاستحواذ على المشروع.
عندما حدث التوقف لأول مرة، انخفض الرمز المميز بنسبة 18.5٪ إلى مستوى قياسي منخفض بالقرب من 0.004126 دولار قبل أن يتعافى، وفقًا لبيانات CoinGecko.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
الأسئلة الشائعة
كم سُرقت في عملية استغلال ثغرة MANTRA؟
قام المهاجم بتحويل 720,923,967.99 MANTRA إجمالاً، بقيمة حوالي 3.6 مليون دولار بسعر ما قبلdent البالغ 0.005 دولار لكل رمز، حيث أخذ ما يقرب من 600 مليون من عنوان الحرق الخاص بالسلسلة و120.9 مليون من توقيع متعدد قديم من حقبة التكوين.
هل فُقدت أموال العملاء أو أموال الصرافة؟
لا. وفقًا لتقرير ما بعد الحادث الذي أجرته شركة مانترا، لم يتم خصم أي مبلغ من حساب العميل أوtracالمحتفظ به في البورصة أو عنوان الإيداع أو عقد التطبيق، على الرغم من أن الشبكة كانت غير متاحة لمدة 30 ساعة و13 دقيقة، وقامت بعض البورصات بتعليق عمليات الإيداع والسحب لفترة أطول.
هل تم إصلاح الثغرة الأمنية، وهل عادت السلسلة للعمل؟
نعم. تؤكد صفحة حالة MANTRA أن الخلل في وحدة Cosmos-EVM قد تم إصلاحه في الإصدار v8.4.0، وقد أنتجت الشبكة الرئيسية الكتل بشكل طبيعي منذ استئناف إنتاج الكتل في حوالي الساعة 05:30 بالتوقيت العالمي المنسق في 22 أغسطس 2026، دون أي تراجع أو تغييرات في الحالة.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















