MANTRA Chain Evita Un Plan De Recuperación En Un Nuevo Informe De $3.6M

MANTRA Chain Evita Un Plan De Recuperación En Un Nuevo Informe De $3.6M
Tabla de Contenidos

Puntos clave de la Noticia

  • MANTRA Chain reveló nuevos detalles sobre su exploit de agosto, que movilizó 720.9 millones de MANTRA por un valor aproximado de $3.6 millones.
  • El ataque aprovechó una vulnerabilidad del sistema Cosmos-EVM sin comprometer las claves de los validadores ni los saldos de los clientes.
  • La cadena ya fue parcheada y restaurada, pero MANTRA todavía no ha definido un plan de recuperación.

MANTRA Chain publicó un informe detallado sobre su incidente de seguridad del 20 de agosto, confirmando que un atacante transfirió aproximadamente 720.9 millones de MANTRA, valorados en unos $3.6 millones. El informe atribuye la brecha a un fallo de underflow de enteros sin signo en el módulo cosmos/evm, en lugar de código desarrollado directamente por MANTRA.

El incidente no involucró claves de validadores, controles de gobernanza, credenciales administrativas ni firmantes de multisig comprometidos. MANTRA confirmó que ningún fondo de clientes fue debitado directamente. Sin embargo, el episodio aumentó la oferta circulante porque el atacante movilizó tokens que anteriormente se consideraban económicamente inactivos.

MANTRA Chain Identifica El Fallo Técnico

La vulnerabilidad permitía ejecutar una resta sobre un saldo sin verificar si una cuenta tenía fondos suficientes. Como los enteros sin signo no pueden representar valores negativos, el cálculo defectuoso podía generar un número extremadamente grande mediante un desbordamiento.

El atacante utilizó un contrato desplegado sin permisos especiales y una billetera financiada por él mismo, por lo que no necesitó acceso privilegiado. Alrededor de 600 millones de MANTRA procedían de la dirección de quema, mientras que otros 120.9 millones provenían de un multisig inactivo de la etapa génesis vinculado a una campaña de incentivos anterior. No se acuñaron nuevos MANTRA.

MANTRA también reconoció que sus sistemas de monitoreo no detectaron la primera transacción no autorizada. La dirección de quema había sido considerada inactiva porque no se esperaba que movilizara fondos.  

MANTRA Chain reveló nuevos detalles sobre su exploit de agosto, que movilizó 720.9 millones de MANTRA por un valor aproximado de $3.6 millones.

El Parche Restaura La Red Mientras La Recuperación Sigue Abierta

Los validadores detuvieron la red a las 23:13 UTC del 20 de agosto, poco después de la segunda transacción no autorizada. La cadena permaneció fuera de servicio durante 30 horas y 13 minutos antes de que los validadores coordinaran su reinicio mediante la versión parcheada v8.4.0. El reinicio se realizó sin revertir ni modificar el estado de la red.

El informe señala que aproximadamente 37.96 millones de MANTRA permanecían en la billetera del atacante cuando se detuvo la cadena. Esos tokens fueron inmovilizados, mientras que los fondos restantes fueron trasladados mediante rutas externas y quedaron sujetos a esfuerzos de recuperación con participación de las autoridades.

La vulnerabilidad ya había sido corregida en el código upstream antes del incidente, pero la solución correspondiente llegó a las ramas de lanzamiento poco antes del exploit. El episodio evidencia los desafíos de seguridad que enfrentan las cadenas que dependen de infraestructura open source compartida, donde un fallo puede afectar a múltiples redes.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews