$MANTRA Một lỗ hổng khai thác Cosmos-EVM khác. Lần này nhắm vào @MANTRA_Chain để lấy khoảng ~720m $OM, nhưng lại nhận được $0 giá trị.
Mình đã truy vết trên chuỗi—không phải lỗi mint, tổng cung vẫn không thay đổi.
Kẻ tấn công đã rút 720.923.967,99 OM từ hai tài khoản mà chúng không có khóa:
600.000.035,55 OM từ địa chỉ null/burn. 120.923.932,44 OM từ ví multisig 3/5 từ thời kỳ genesis.
Lỗ hổng nằm trong ngăn xếp Cosmos-EVM (cosmos/evm v0.6.0 + x/auth/vesting + precompile staking), không phải logic ứng dụng của MANTRA. Một hợp đồng có địa chỉ nạn nhân được “đóng cứng” sẵn sẽ có thể ghi nợ địa chỉ nạn nhân đó thông qua lớp bank.
Kẻ tấn công: mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva, 24 tx, tất cả trong vụ việc này. https://explorer.mantrachain.io/MANTRA/account/mantra13n9sk3p8x7tpq9adgxvzv9q0qev953mld0hwva Không có gì rời khỏi chuỗi. Việc dừng hệ thống đã “đóng băng” toàn bộ
$MANTRA 🚨 Cập nhật chính thức về MANTRA ($OM) 🚨 Dành cho những ai đang hoảng loạn vì sự ngừng chuỗi, tình hình hiện đã được kiểm soát hoàn toàn! Đội ngũ xác nhận chính thức: ✅ Việc dừng là biện pháp an toàn có chủ đích nhằm ngăn chặn một lỗ hổng. ✅ Chỉ CÓ HAI ví bị ảnh hưởng. 🔒 KHÔNG có quỹ người dùng nào bị khai thác. Tất cả tài sản đều 100% an toàn. ⏳ Mạng dự kiến sẽ hoạt động trở lại muộn hơn trong hôm nay sau khi hoàn tất việc kiểm thử bản vá. Minh bạch xuất sắc và phản ứng nhanh từ đội ngũ MANTRA. Đừng để nỗi sợ hãi (FUD) làm bạn dao động! 💎🙌 #om #MANTRA #crypto #RWA