MANTRA menyatakan dalam laporan insiden keamanan pada 20 Agustus bahwa seorang penyerang menggunakan kerentanan integer underflow pada Cosmos EVM untuk mentransfer 720,924 juta MANTRA dari dua alamat. Menurut Odaily, 600 juta token berasal dari alamat burn (hangus) dan 121 juta berasal dari alamat genesis multisig.

Laporan tersebut menyatakan bahwa serangan itu tidak melibatkan kunci validator atau administrator. Kerentanan tersebut diperbaiki pada cabang pengembangan pada 15 Mei dan digabungkan ke cabang rilis pada 19 Agustus. Transfer abnormal pertama terjadi pada 21 Agustus pukul 11:06 (UTC+8); setelah itu, MANTRA Chain dihentikan pada pukul 15:13 (UTC+8) dan dimulai ulang pada 22 Agustus dengan versi v8.4.0.

MANTRA mengatakan 683 juta dari token yang dicuri dikirim ke alamat setoran bursa, sementara 37,96 juta dibekukan. Pemulihan dana telah masuk ke tahap penyelidikan penegakan hukum.