MANTRA Chain подтвердила 28 августа, что злоумышленники использовали уязвимость целочисленного переполнения со стороны меньших значений (underflow) в модуле cosmos/evm, чтобы перевести 720 923 967,99 MANTRA с двух адресов 20 августа. Около 600 миллионов MANTRA поступило с адреса уничтожения, в то время как 120,9 миллиона поступили из мультиподписного кошелька, относящегося к периоду генезиса сети. Цепочка остановилась на 30 часов и 13 минут в результате инцидента.
По состоянию на 28 августа 37,96 миллиона MANTRA (5,27 % от суммы перевода) оставались замороженными на адресах злоумышленников из‑за приостановки работы цепочки и ограничений, введённых версией 8.4.0. Остальная часть была переведена на биржевые платформы, а усилия по восстановлению перешли в фазу расследования. MANTRA заявила, что уязвимость возникла в модуле cosmos/evm выше по цепочке, а не в её собственном коде, и что для её эксплуатации не требовались особые привилегии.
$MANTRA
$CHIP
$TRUMP
По состоянию на 28 августа 37,96 миллиона MANTRA (5,27 % от суммы перевода) оставались замороженными на адресах злоумышленников из‑за приостановки работы цепочки и ограничений, введённых версией 8.4.0. Остальная часть была переведена на биржевые платформы, а усилия по восстановлению перешли в фазу расследования. MANTRA заявила, что уязвимость возникла в модуле cosmos/evm выше по цепочке, а не в её собственном коде, и что для её эксплуатации не требовались особые привилегии.
$MANTRA
$CHIP
$TRUMP