ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

No hay ningún plan de recuperación a la vista mientras MANTRA publica el exploit tras el análisis

PorHannah CollymoreHannah Collymore 3 minutos de lectura
No hay ningún plan de recuperación a la vista mientras MANTRA publica el exploit tras el análisis
  • El análisis posterior al incidente realizado por MANTRA Chain el 28 de agosto indica que un atacante explotó una vulnerabilidad de desbordamiento negativo de enteros sin signo en el módulo cosmos/evm.
  • El 20 de agosto, el desvío de fondos ascendió a unos 720,9 millones de MANTRA, aproximadamente 3,6 millones de dólares, procedentes de una dirección de depósito y una multifirma heredada.
  • No se realizaron cargos a los fondos de los clientes ni se emitieron nuevos tokens.

MANTRA Chain no llegó a comprometerse con un plan de recuperación de fondos en el informe completodent al incidente que publicó el 28 de agosto. En cambio, la publicación presentó un resumen formal deldent ocurrido entre el 20 y el 21 de agosto, en el que un atacante sustrajo aproximadamente 720,9 millones de MANTRA, con un valor aproximado de 3,6 millones de dólares, del proyecto.

La información divulgada hoy asignó formalmente un valor monetario al ataque ocurrido hace una semana, el cual, según insiste el proyecto, se debió a un fallo de programación no directamente relacionado con su propio código.

Mientras tanto, MANTRA confirmó que las autoridades ya están involucradas y que se esperan actualizaciones sobre los esfuerzos de recuperación de fondos. Asimismo, indicó que actualizará su oferta circulante cuando tenga una idea más clara de los tokens bloqueados en las billeteras de los hackers y de su posible recuperación.

¿Qué provocó la vulnerabilidad MANTRA?

Según el análisis posterior al ataque de MANTRA Chain, la vulnerabilidad se originó en el módulo compartido cosmos/evm que utiliza para ejecutar Ethereumal estilotracsobre el Cosmos .

La versión afectada no verificaba si una cuenta podía cubrir una llamada antes de aprobar lostracdel saldo. Lostracse ejecutaban correctamente porque el código utilizaba números enteros sin signo, que no pueden ser negativos. En su lugar, el resultado era un número enorme.

MANTRA aclaró que ninguna de sus claves de validación, controles de gobernanza ni firmantes multifirma se vieron comprometidos. El proyecto también insistió en que la vulnerabilidad del código que explotó el atacante no provenía de su propia plataforma.

MANTRA escribió que “el atacante no requirió acceso privilegiado”, ya que tenía suficiente para lograr su objetivo con untracimplementado sin permisos y una billetera autofinanciada.

¿Cuánto perdió MANTRA?

Según MANTRA, el atacantetracaproximadamente 600 millones de MANTRA y otros 120,9 millones de tokens de su dirección de quema y de una multifirma inactiva de la era génesis vinculada a una antigua campaña de incentivos, respectivamente.

MANTRA aclaró los aspectos técnicos del impacto del ataque, insistiendo en que no se acuñaron nuevos tokens. En cambio, lo que sucedió fue que la vulnerabilidad puso en circulación aproximadamente 720,9 millones de tokens que se encontraban fuera del suministro circulante y se consideraban económicamente inertes.

El informe también insinuaba la cadenciamatic del movimiento de tokens, ya que las transacciones parecían realizarse en cantidades fijas a intervalos cortos en lugar de procesarse manualmente.

MANTRA no registró las transacciones en tiempo real

Según admitió el propio equipo de MANTRA, no detectó ninguna transacción fraudulenta durante las primeras cuatro horas posteriores a la brecha de seguridad. MANTRA explicó la negligencia como consecuencia de la falta de monitorización continua de una dirección de quema destinada a almacenar tokens que debían permanecer inamovibles.

En las horas previas a que el equipo detectara las señales de alerta, el atacante realizó dos transacciones y trasladó la mayor parte de su botín fuera de la cadena antes de que los validadores detuvieran la red a las 23:13 UTC, 14 minutos después del segundo saqueo.

En el momento en que se detuvo la cadena de bloques, la billetera del atacante aún contenía 37,96 millones de tokens.

La red permaneció desconectada durante 30 horas y 13 minutos, hasta las 05:26 UTC del 22 de agosto, después de que los validadores coordinaran un reinicio de la versión parcheada v8.4.0.

MANTRA podría haber prescindido de este último episodio que puso el broche de oro a dramáticosmatic meses para un proyecto que aún intenta recuperar la confianza. El antiguo token OM de MANTRA se desplomó más del 90 % en una sola sesión de abril de 2025, borrando más de 5 mil millones de dólares en valor, como Cryptopolitan en su momento.

Incluso Inveniam Capital Partners, que invirtió 20 millones de dólares en MANTRA en 2025, reconoció problemas del pasado cuando acordó en junio adquirir el proyecto.

Cuando se produjo la suspensión inicial, el token cayó un 18,5% hasta un mínimo histórico cercano a los 0,004126 dólares antes de recuperarse, según datos de CoinGecko.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Preguntas frecuentes

¿Cuánto dinero se robó en la vulnerabilidad MANTRA?

El atacante movió un total de 720.923.967,99 MANTRA, con un valor aproximado de 3,6 millones de dólares al precio anterior aldent de 0,005 dólares por token, sustrayendo aproximadamente 600 millones de la dirección de quema de la cadena y 120,9 millones de una multifirma heredada de la era génesis.

¿Se perdieron fondos de clientes o de la plataforma de intercambio?

No. Según el análisis posterior al incidente realizado por MANTRA, no se debitó ninguna cuenta de cliente, saldo en la plataforma de intercambio, dirección de depósito nitracde aplicación, aunque la red no estuvo disponible durante 30 horas y 13 minutos y algunas plataformas de intercambio suspendieron los depósitos y retiros por más tiempo.

¿Se ha solucionado la vulnerabilidad y la cadena de suministro vuelve a estar operativa?

Sí. La página de estado de MANTRA confirma que el fallo en el módulo Cosmos-EVM se corrigió en la versión 8.4.0, y la red principal ha producido bloques con normalidad desde que se reanudó la producción de bloques alrededor de las 05:30 UTC del 22 de agosto de 2026, sin reversiones ni cambios de estado.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS