MANTRA Chain a confirmé le 28 août que des attaquants avaient exploité une vulnérabilité de sous-dépassement d’entier dans le module cosmos/evm pour transférer 720 923 967,99 MANTRA depuis deux adresses le 20 août. Environ 600 millions de MANTRA provenaient d’une adresse de destruction, tandis que 120,9 millions provenaient d’un portefeuille multisignature datant de la genèse du réseau. La chaîne s’est arrêtée pendant 30 heures et 13 minutes à la suite de l’incident.
Au 28 août, 37,96 millions de MANTRA (5,27 % du montant transféré) restaient gelés sur les adresses des attaquants en raison de la suspension de la chaîne et des restrictions introduites par la version 8.4.0. Le reste avait été transféré vers des plateformes d’échange, et les efforts de récupération étaient entrés dans une phase d’enquête. MANTRA a déclaré que la vulnérabilité provenait du module cosmos/evm en amont, et non de son propre code, et qu’aucun privilège particulier n’était nécessaire pour l’exploiter.
$MANTRA
$CHIP
$TRUMP
Au 28 août, 37,96 millions de MANTRA (5,27 % du montant transféré) restaient gelés sur les adresses des attaquants en raison de la suspension de la chaîne et des restrictions introduites par la version 8.4.0. Le reste avait été transféré vers des plateformes d’échange, et les efforts de récupération étaient entrés dans une phase d’enquête. MANTRA a déclaré que la vulnérabilité provenait du module cosmos/evm en amont, et non de son propre code, et qu’aucun privilège particulier n’était nécessaire pour l’exploiter.
$MANTRA
$CHIP
$TRUMP