MANTRA链遭恶意攻击:整数下溢漏洞致超360万美元资产外流

据币圈界最新披露,MANTRA于8月20日发布安全事件通报,确认其链上系统遭受外部攻击。攻击者利用Cosmos EVM中长期存在的整数下溢缺陷,从两个特定地址非法转移共计72092.4万枚MANTRA代币,按0.005美元计价,总值约为360万美元。

受损资产来源明确:销毁与创世多签地址遭重点劫持

调查显示,其中60000万枚代币源自已被标记为销毁的地址,另12100万枚来自创世多签控制地址。值得注意的是,此次攻击未触及验证人节点或管理员私钥体系,表明漏洞存在于底层逻辑而非权限管理环节。

漏洞修复与链停机时间线同步披露

该安全缺陷早在5月15日即在开发分支中完成修复,并于8月19日正式合并至主发布分支。然而,攻击行为仍于8月21日11:06(UTC+8)首次触发异常转账。为防止进一步损失,MANTRA Chain于当日15:13(UTC+8)宣布临时停链,直至8月22日基于v8.4.0版本完成升级后恢复运行。

资金流向追踪启动:多数被盗资产已入交易所

目前,约68300万枚被盗代币已被转入多个主流交易所的充值地址,形成流动性风险。剩余约3796万枚则处于冻结状态,相关机构已介入执法调查,资金追回工作正有序推进。