$MANTRA Một lỗ hổng khai thác Cosmos-EVM khác. Lần này nhắm vào @MANTRA_Chain để lấy khoảng ~720m $OM, nhưng lại nhận được $0 giá trị.

Mình đã truy vết trên chuỗi—không phải lỗi mint, tổng cung vẫn không thay đổi.

Kẻ tấn công đã rút 720.923.967,99 OM từ hai tài khoản mà chúng không có khóa:

600.000.035,55 OM từ địa chỉ null/burn.
120.923.932,44 OM từ ví multisig 3/5 từ thời kỳ genesis.

Lỗ hổng nằm trong ngăn xếp Cosmos-EVM (cosmos/evm v0.6.0 + x/auth/vesting + precompile staking), không phải logic ứng dụng của MANTRA. Một hợp đồng có địa chỉ nạn nhân được “đóng cứng” sẵn sẽ có thể ghi nợ địa chỉ nạn nhân đó thông qua lớp bank.

Kẻ tấn công: mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva, 24 tx, tất cả trong vụ việc này.
https://explorer.mantrachain.io/MANTRA/account/mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva
Không có gì rời khỏi chuỗi. Việc dừng hệ thống đã “đóng băng” toàn bộ