$MANTRA Otro exploit de Cosmos-EVM. Esta vez @MANTRA_Chain por ~720m $OM, pero $0 en valor.
Lo rastreé on-chain: no es un fallo de acuñación, la oferta total no cambia.
Un atacante drenó 720,923,967.99 OM de dos cuentas a las que no tenía claves:
600,000,035.55 OM de la dirección nula/de quema. 120,923,932.44 OM de un multisig 3-de-5 de la era génesis.
El fallo está en el stack de Cosmos-EVM (cosmos/evm v0.6.0 + x/auth/vesting + el precompilado de staking), no en la lógica de la app de MANTRA. Un contrato con una dirección víctima incluida puede terminar siendo capaz de debitar a esa víctima mediante la capa de bank.
Atacante: mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva, 24 txs, todas en este incidente. https://explorer.mantrachain.io/MANTRA/account/mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva Nada de esto salió de la cadena. La detención lo congeló todo
$MANTRA 🚨 Actualización oficial sobre MANTRA ($OM) 🚨 Para cualquier persona que esté entrando en pánico por la detención de la cadena, ¡la situación está totalmente bajo control! El equipo confirmó oficialmente: ✅ La detención fue una medida deliberada de seguridad para contener una vulnerabilidad. ✅ Solo SE VIERON AFECTADAS DOS carteras. 🔒 NO se explotaron fondos de usuarios. Todos los activos están 100% a salvo. ⏳ Se prevé que la red se reanude más tarde hoy después de las pruebas finales del parche. Excelente transparencia y acción rápida por parte del equipo de MANTRA. ¡No dejes que el FUD te saque de tu camino! 💎🙌 #om #MANTRA #crypto #RWA