MANTRA в августовском отчёте о проблеме безопасности от 20 августа сообщила, что злоумышленник использовал уязвимость целочисленного переполнения/недополнения (integer underflow) Cosmos EVM для перевода 720,924 млн MANTRA с двух адресов. По данным Odaily, 600 млн токенов поступили с адреса для сжигания (burn address), а 121 млн — с адреса genesis multisig.

В отчёте сказано, что атака не затрагивала ключи валидатора или администратора. Уязвимость была устранена в ветке разработки 15 мая и объединена с веткой релиза 19 августа. Первый аномальный перевод произошёл в 11:06 (UTC+8) 21 августа, после чего MANTRA Chain была остановлена в 15:13 (UTC+8) и перезапущена 22 августа под версией v8.4.0.

Мантра сообщила, что 683 миллиона украденных токенов были отправлены на депозитные адреса бирж, а 37,96 миллиона были заморожены. Возмещение средств перешло на стадию полицейского расследования.