ذكرت MANTRA في تقرير عن حادث أمني بتاريخ 20 أغسطس أن مهاجمًا استخدم ثغرة في Cosmos EVM لعدم تحقق/تجاوز عدد صحيح (integer underflow) لنقل 720.924 مليون وحدة MANTRA من عنوانين. ووفقًا لـ Odaily، جاءت 600 مليون توكن من عنوان حرق (burn) وجاءت 121 مليونًا من عنوان genesis multisig.
ذكر التقرير أن الهجوم لم يتضمن مفاتيح المدققين أو مفاتيح المسؤولين. تمت معالجة الثغرة في فرع التطوير في 15 مايو وجرى دمجها في فرع الإصدارات في 19 أغسطس. حدثت أول عملية تحويل غير طبيعية في الساعة 11:06 (UTC+8) في 21 أغسطس، وبعدها تم إيقاف MANTRA Chain في 15:13 (UTC+8) وإعادة تشغيله في 22 أغسطس ضمن الإصدار v8.4.0.
قال مانترا إن 683 مليونًا من الرموز المسروقة تم إرسالها إلى عناوين إيداع لدى جهة تبادل، بينما تم تجميد 37.96 مليونًا. وقد دخلت عملية استرداد الأموال مرحلة تحقيقات إنفاذ القانون.
