MANTRAがエクスプロイトの事後分析を公開したが、復旧計画は未だ見えていない。

- MANTRA Chainが8月28日に発表した事後分析によると、攻撃者は cosmos/evmモジュールにおける符号なし整数アンダーフローの脆弱性を悪用したとのことです。.
- 8月20日、バーンアドレスとレガシーマルチシグから、約7億2090万MANTRA(約360万ドル)が流出した。.
- 顧客の資金は一切引き落とされておらず、新たなトークンも発行されていません。.
MANTRA Chainは、8月28日に公開した事件の詳細なdent 分析報告書の中で、資金回収計画について明確な言及を避けた。その代わりに、8月20日から21日にかけて発生した事件の概要を正式にまとめたもので、攻撃者がプロジェクトから約7億2090万MANTRA(約360万ドル相当)を流出させたことがdent れている。.
本日公表された情報では、1週間前に発生したこの攻撃に正式に金額が割り当てられた 。プロジェクト側は、この攻撃は自社のコードとは直接関係のないコーディング上の欠陥が原因だったと主張している。
一方、MANTRAは、法執行機関が捜査に関与しており、資金回収の進捗状況に応じて最新情報を提供すると発表しました。また、ハッカーのウォレットに滞留しているトークンの状況や回収の可能性がより明確になった時点で、流通量を更新するとも述べています。.
MANTRAの脆弱性を悪用した原因は何だったのか?
MANTRA Chainの事後分析によると 、この攻撃は、 共有の cosmos/evmモジュール Ethereumスタイルのコントラクトtrac上で Cosmos 。 SDK実行するために使用されている で始まった
問題のあるバージョンでは、口座残高からのtracを承認する前に、口座が通話料金を支払えるかどうかを確認していなかった。コードが符号なし整数を使用していたため、tracは継続され、ゼロ未満の値を取ることができず、結果として非常に大きな数値にラップアラウンドしてしまった。.
MANTRAは、バリデーターキー、ガバナンス制御、マルチシグ署名者のいずれも侵害されていないことを明らかにした。また、攻撃者が悪用したコードの脆弱性は、MANTRA側に起因するものではないと主張した。.
MANTRAは、「攻撃者は特権アクセスを必要としなかった」と述べ、許可不要で展開されたtracと自己資金ウォレットがあれば、任務を遂行するのに十分だったとしている。.
マントラはどれくらいの損失を出したのか?
MANTRAによると、攻撃者はバーンアドレスから約6億MANTRA、古いインセンティブキャンペーンに関連付けられた休眠状態のジェネシス時代のマルチシグからさらに1億2090万トークンをそれぞれtracした。.
MANTRAは、今回の攻撃による影響の技術的な側面を明確にし、新たなトークンが発行されたわけではないと主張した。実際には、この攻撃によって、流通供給量外にあり経済的に不活性とみなされていた約7億2090万個のトークンが流通に放出されたのだという。.
この報告書はまた、トークンの移動がプログラムによってmatic 行われていることを示唆しており、取引は手動で処理されるのではなく、一定規模で短い間隔で行われているように見えた。.
MANTRAはリアルタイムでの取引を見逃した
MANTRAチームは自ら認めているように、情報漏洩発生後最初の4時間、不正な取引を一切検知できなかった。MANTRAは、この不手際について、本来は移動不可能なトークンを保管するためのバーンアドレスを24時間体制で監視していなかったことが原因だと説明した。.
チームが危険信号に気づくまでの数時間で、攻撃者は2回のトランザクションを実行し、バリデーターが2回目の資金流出から14分後のUTC23時13分にネットワークを停止する前に、盗んだ資金のほとんどをオフチェーンに移動させていた。.
チェーンが停止した時点で、攻撃者のウォレットにはまだ3796万トークンが残っていた。.
検証担当者がパッチ適用済みのv8.4.0リリースで再起動を調整した後、ネットワーク は 8月22日午前5時26分(UTC)まで30時間13分間オフライン状態が続いた。
MANTRAは、信頼回復に努めているこのプロジェクトにとって、このをmatic 18ヶ月間の締めくくる今回の出来事は、できれば避けたいところだっただろう 。Cryptopolitan ように、MANTRAの旧OMトークンは2025年4月のたった1回のセッションで90%以上も暴落し、50億ドル以上の価値が失われた Cryptopolitan 当時報じた。
2025年にMANTRAに2000万ドルを投資したInveniam Capital Partnersでさえ、 6月に同プロジェクトの買収に合意した際に、過去の問題点を認めていた。
取引停止が最初に実施された際、 トークンは18.5%下落し 、0.004126ドル付近の過去最低値を記録した後、回復した。
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
MANTRAの脆弱性を悪用した攻撃で、どれだけの金額が盗まれたのか?
攻撃者は合計720,923,967.99 MANTRAを移動させました。これは、事件発生前のdent 1個あたり0.005ドルの価格に基づくと約360万ドルに相当し、チェーンのバーンアドレスから約6億ドル、レガシージェネシス時代のマルチシグから約1億2090万ドルが盗まれました。.
顧客資金または為替資金は紛失しましたか?
いいえ。MANTRAの事後分析によると、ネットワークが30時間13分間利用不能となり、一部の取引所では入出金がさらに長時間停止されたものの、顧客口座、取引所保有残高、入金アドレス、アプリケーションtracから引き落としは行われませんでした。.
脆弱性は修正され、サプライチェーンは復旧しましたか?
はい。MANTRAのステータスページによると、 Cosmos-EVMモジュールの不具合はv8.4.0リリースで修正され、メインネットは2026年8月22日午前5時30分(UTC)頃にブロック生成を再開して以来、ロールバックや状態変更もなく、正常にブロックを生成しています。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















