توقفت MANTRA Chain عن الالتزام بخطة لاسترداد الأموال في تقرير ما بعد الحادث الكامل الذي نشرته في 28 أغسطس. وبدلًا من ذلك، قدّم النشر ملخصًا رسميًا لحادث 20-21 أغسطس، حيث استنزف مهاجم نحو 720.9 مليون MANTRA، بقيمة تقارب 3.6 ملايين دولار من المشروع.

تحديدًا، أسندت الإفصاحات اليوم قيمة بالدولار للهجوم الذي مضى عليه أسبوع واحد، وهو ما يؤكد المشروع أنه حدث بسبب خلل برمجي لا يرتبط مباشرةً بكوده الخاص.

وفي الوقت نفسه، أكدت MANTRA أن جهات إنفاذ القانون أصبحت الآن على علم بالحادث، وأن التحديثات معلّقة بانتظار جهود استرداد الأموال. كما قالت إنها ستحدّث إجمالي المعروض المتداول لديها عندما تحصل على صورة أوضح بشأن الرموز المتعثّرة في محافظ القراصنة وإمكانية استردادها.

ما الذي تسبب في ثغرة استغلال MANTRA؟

وفقًا لتقرير ما بعد الحادثة (post-mortem) الخاص بـ MANTRA Chain، بدأت الثغرة في وحدة cosmos/evm المشتركة التي يستخدمها لتشغيل عقود على نمط Ethereum فوق Cosmos SDK.

لم تتحقق النسخة المتأثرة من أنه يمكن للحساب تغطية مكالمة قبل أن يوافق على إجراء عمليات خصم من رصيد الحساب. واستمرت عمليات الخصم في الحدوث لأن الكود استخدم أعدادًا صحيحة غير موقعة (unsigned integers)، والتي لا يمكن أن تنخفض إلى أقل من الصفر. بدلًا من ذلك، التفّت (wrap) فقط إلى رقم هائل.

أوضحت MANTRA أن مفاتيح أي من مسؤولي التحقق لديها، أو ضوابط الحوكمة أو مُوقّعي multisig لم يتم اختراقهم. كما شددت الشركة على أن خلل الكود الذي استغله المهاجم لم ينبع من جهتها.

كتبت MANTRA أن «المهاجم لم يكن بحاجة إلى وصول متميز» لأن لديه ما يكفي لتنفيذ المهمة عبر عقد تم نشره دون إذن (permissionlessly) ومحفظة ممولة ذاتيًا.

كم خسرت MANTRA؟

حسب ما ذكرته MANTRA، استخرج المهاجم حوالي 600 مليون توكن MANTRA و120.9 مليون توكن أخرى من عنوان الحرق (burn address) ومن مُوقّع multisig خامد من عصر التأسيس (genesis-era multisig) مرتبط بحملة حوافز قديمة، على التوالي.

وضحت MANTRA التفاصيل التقنية لتأثير الهجوم، مؤكدّة أنه لم يتم سكّ أي توكنات جديدة. بدلاً من ذلك، فإن الاستغلال أطلق حوالي 720.9 مليون توكن كانت موجودة خارج العرض المتداول (circulating supply) وتُعد اقتصاديًا خاملة (inert) إلى دائرة التداول.

أشار التقرير أيضًا إلى الإيقاع البرمجي لحركة التوكنات، إذ بدت المعاملات وكأنها تتم على أحجام ثابتة بفواصل قصيرة بدلًا من أن تتم معالجتها يدويًا.

لم تلتقط MANTRA المعاملات في الوقت الحقيقي

وباعتراف فريق MANTRA نفسه، قالت إن الفريق لم يلتقط أي معاملات مشبوهة خلال أول أربع ساعات من الاختراق. وفسرت MANTRA هذا الإهمال بأنه غياب المراقبة على مدار الساعة لعنوان الحرق الذي كان من المفترض أن يحتفظ بتوكنات يُفترض أنها غير قابلة للحركة (غير قابلة للتغيير).

في الساعات التي سبقت أن يلتقط الفريق إشارات التحذير، نفّذ المهاجم معاملتين ونقل معظم حصيلته خارج السلسلة (off-chain) قبل أن يقوم المسؤولون عن التحقق بإيقاف الشبكة عند 23:13 بتوقيت UTC، بعد 14 دقيقة من عملية السحب الثانية (drain).

ظلّت محفظة المهاجم تحتوي على 37.96 مليون توكن عند توقف السلسلة عن العمل.

ظلت الشبكة غير متصلة بالإنترنت لمدة 30 ساعة و13 دقيقة حتى الساعة 05:26 بتوقيت UTC في 22 أغسطس، بعد أن تنسق المسؤولون عن التحقق (validators) لإعادة تشغيل إصدار v8.4.0 المُرقّع.

كان بإمكان MANTRA الاستغناء عن هذه الحلقة الأخيرة، لاختتام 18 شهرًا درامية لمشروع لا يزال يحاول إعادة بناء الثقة. إذ انهار توكن OM التابع لـ MANTRA بأكثر من 90% في جلسة واحدة خلال أبريل 2025، ما محا أكثر من 5 مليارات دولار من القيمة، بحسب ما ذكرت Cryptopolitan في ذلك الوقت.

حتى Inveniam Capital Partners، التي ضخت 20 مليون دولار في MANTRA في 2025، أقرت بوجود مشكلات سابقة عندما وافقت في يونيو على الاستحواذ على المشروع.

عند وصول الإيقاف لأول مرة، هبط التوكن بنسبة 18.5% إلى أدنى مستوى قياسي قرب 0.004126 دولار قبل أن يتعافى، وفقًا لبيانات CoinGecko.

لا تكتفِ بقراءة أخبار العملات المشفرة. افهمها. اشترك في نشرتنا الإخبارية. إنها مجانية.