MANTRA가 취약점 분석 결과를 공개했지만, 복구 계획은 아직 보이지 않고 있습니다

- MANTRA Chain은 8월 28일 사후 분석에서 공격자가 cosmos/evm 모듈의 부호 없는 정수 언더플로우 버그를 악용했다고 밝혔습니다.
- 8월 20일, 잘못된 주소와 기존 멀티시그를 통해 약 7억 2090만 MANTRA, 즉 약 360만 달러의 자금이 유출되었습니다.
- 고객 자금에서 인출된 금액은 없으며, 새로운 토큰도 발행되지 않았습니다.
MANTRA Chain은 8월 28일에 발표한 사건dent 분석 보고서에서 자금 복구 계획을 구체적으로 밝히지는 않았습니다. 대신, 해당 보고서는 8월 20일부터 21일까지 발생한dent 에 대한 공식적인 요약을 제시했는데, 이 사건으로 공격자는 프로젝트에서 약 7억 2090만 MANTRA, 즉 약 360만 달러 상당의 자금을 빼돌렸습니다.
오늘 공개된 정보는 일주일 전 발생한 사이버 공격에이며, 해당 프로젝트 측은 이 공격이 자사 코드와는 직접적인 관련이 없는 코딩 결함 때문이라고 주장하고 있습니다.
한편, MANTRA는 사법 당국이 개입했으며 자금 회수 노력과 관련하여 추가 정보를 제공할 예정이라고 밝혔습니다. 또한 해커 지갑에 묶여 있는 토큰의 규모와 회수 가능성에 대한 더 명확한 정보가 확보되는 대로 유통량을 업데이트할 것이라고 덧붙였습니다.
MANTRA 취약점 공격의 원인은 무엇이었습니까?
MANTRA Chain 사후 분석 에 따르면 , 해당 취약점은 공유 cosmos실행하는 데 사용되는 Ethereum스타일 계약trac를 기반으로 Cosmos . SDK /evm 모듈에서 시작되었습니다
해당 버전은 계좌 잔액에서trac하기 전에 계좌가 통화료를 감당할 수 있는지 확인하지 않았습니다. 코드가 0보다 작은 값을 가질 수 없는 부호 없는 정수를 사용했기 때문에trac작업이 계속 진행되었고, 결과적으로 엄청나게 큰 숫자로 순환되었습니다.
MANTRA는 자사의 검증자 키, 거버넌스 제어 또는 멀티시그 서명자가 침해당하지 않았다고 밝혔습니다. 또한 공격자가 악용한 코드 결함은 자사 측에서 발생한 것이 아니라고 강조했습니다.
MANTRA는 "공격자는 권한 없이 배포된trac과 자체 자금으로 운영되는 지갑을 통해 작업을 완료하는 데 필요한 충분한 권한을 확보했기 때문에 별도의 특권 액세스가 필요하지 않았다"고 밝혔습니다.
MANTRA는 얼마나 손실을 입었습니까?
MANTRA에 따르면 공격자는 약 6억 개의 MANTRA 토큰과 소각 주소에서 1억 2090만 개의 토큰을, 그리고 오래된 인센티브 캠페인과 관련된 휴면 상태의 제네시스 시대 멀티시그 주소에서 1억 2090만 개의 토큰을 각각trac렸습니다.
MANTRA는 이번 공격의 기술적 영향에 대해 해명하며 새로운 토큰이 발행된 것은 아니라고 강조했습니다. 실제로 발생한 일은 이번 공격을 통해 유통량에서 제외되어 경제적으로 비활성 상태로 간주되었던 약 7억 2090만 개의 토큰이 유통되기 시작했다는 것입니다.
또한 보고서는 토큰 이동이 프로그램matic 방식으로 이루어진다는 점을 시사했는데, 거래가 수동으로 처리되는 것이 아니라 짧은 간격으로 고정된 규모로 진행되는 것처럼 보였다.
MANTRA는 실시간 거래를 놓쳤습니다
MANTRA 팀은 자체적으로 인정했듯이, 해킹 발생 후 처음 4시간 동안은 부정 거래를 전혀 포착하지 못했습니다. MANTRA는 이러한 부실의 원인을 이동 불가능해야 하는 토큰을 보관하는 소각 주소를 24시간 내내 모니터링하지 않았기 때문이라고 설명했습니다.
팀이 위험 신호를 감지하기 몇 시간 전, 공격자는 두 건의 거래를 실행하고 대부분의 자금을 오프체인으로 옮겼으며, 검증자들은 두 번째 자금 유출 후 14분 뒤인 23시 13분(UTC)에 네트워크를 중단시켰습니다.
블록체인이 중단될 당시 공격자의 지갑에는 여전히 3796만 개의 토큰이 남아 있었습니다.
검증자들이 패치된 v8.4.0 릴리스에서 재시작을 조율한 후, 네트워크 는 8월 22일 05:26 UTC까지 30시간 13분 동안 오프라인 상태였습니다
MANTRA는 지난 파란만장matic 18개월 동안 신뢰를 회복하기 위해 고군분투해 왔는데, 이번 사건까지 겹치면서 그야말로 한 해를 마무리 지었습니다 . MANTRA의 이전 토큰인 OM은 2025년 4월 단 한 번의 거래에서 90% 이상 폭락하며 50억 달러 이상의 가치를 날려버렸습니다 Cryptopolitan 당시 보도했듯이,
2025년에 MANTRA에 2천만 달러를 투자한 Inveniam Capital Partners조차도 지난 6월 해당 프로젝트를 인수하기로 합의하면서 과거의 문제점을 인정했습니다
거래 중단이 처음 발생했을 때, 코인게코 데이터에 따르면 토큰 가격은 18.5% 하락하여 0.004126달러 부근의 사상 최저치를 기록한 후 회복했습니다
이 글을 읽고 계시다면 이미 앞서 나가고 계신 겁니다. 뉴스레터를 구독하시면 더욱 유익한 정보를 받아보실 수 있습니다.
자주 묻는 질문
MANTRA 해킹으로 얼마나 많은 금액이 도난당했습니까?
공격자는 총 720,923,967.99개의 MANTRA 토큰을 이동시켰는데, 이는 사건 이전dent 가격인 0.005달러 기준으로 약 360만 달러에 해당합니다. 이 중 약 6억 개는 체인의 소각 주소에서, 나머지 1억 2090만 개는 기존 제네시스 시대의 멀티시그 주소에서 가져갔습니다.
고객 자금이나 환전 자금이 손실되었습니까?
아니요. MANTRA의 사후 분석에 따르면, 네트워크가 30시간 13분 동안 접속 불가능했고 일부 거래소는 더 오랜 시간 동안 입출금을 중단했지만, 고객 계좌, 거래소 보유 잔액, 입금 주소 또는 애플리케이션 계약에서 어떠한trac도 인출되지 않았습니다.
취약점이 해결되었고 체인이 다시 온라인 상태가 되었습니까?
네. MANTRA의 상태 페이지에 따르면 Cosmos-EVM 모듈의 결함은 v8.4.0 릴리스에서 수정되었으며, 메인넷은 2026년 8월 22일 05:30 UTC경 블록 생성이 재개된 이후로 롤백이나 상태 변경 없이 정상적으로 블록을 생성하고 있습니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어
한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.
















