币圈界报道:

MANTRA披露Cosmos EVM漏洞致重大资金外流,紧急冻结部分代币

专注于现实世界资产代币化的区块链项目MANTRA正式通报,8月20日发生的安全事故造成约360万美元的资产损失。该问题源于Cosmos EVM组件中的一处关键逻辑缺陷,致使约7.21亿枚MANTRA代币从链上销毁地址及创世多重签名账户被异常转出。

漏洞机制暴露核心风控短板

调查指出,攻击者利用余额扣除流程中的验证疏漏,绕过权限限制,实现了对本应不可访问地址的资金提取。为遏制事态扩大,MANTRA技术团队迅速部署一次链上升级,成功锁定3796万枚代币,阻止其进一步流向外部地址。然而,其余代币已被转入多个主流交易所,流动性风险仍存。

多方协作展开追踪,追偿尚无实质进展

目前,相关执法与安全机构已介入事件调查,但尚未实现任何资金回笼。MANTRA方面承诺将强化对高风险账户的实时监控能力,并推动安全协议的全面重构,以提升系统抗攻击韧性。此次事件再次揭示:即便经过多轮审计的开源模块,也可能潜藏致命隐患。

对去中心化金融信任体系构成警示

此次事件不仅冲击MANTRA自身声誉,也对整个基于Cosmos生态构建的跨链应用生态带来连锁影响。尽管及时冻结部分资产展现了社区协同响应的有效性,但巨额损失提醒行业,安全防御必须从被动响应转向主动预防。用户信心的重建依赖于透明、可验证的治理机制与持续演进的安全架构。

未来路径:强化防御体系,重塑市场信任

虽然当前已采取应急措施,但资金能否完全追回仍存在高度不确定性。展望未来,加强代码审计深度、引入第三方威胁建模,并建立快速应急响应联盟,将成为保障项目长期可持续性的核心要素。此事件或将推动行业在标准制定层面进行更严格的审查要求。

常见问题解析

问:此次安全事件的根本原因是什么?答:根源在于Cosmos EVM模块中余额扣除逻辑的校验缺失,使攻击者得以绕过权限控制,从受限地址发起转账。

问:具体损失金额与当前追回状况如何?答:总计约360万美元的MANTRA代币遭到转移;通过链上升级冻结了3796万枚,但截至目前未有资金实际返还。

问:项目方后续将采取哪些防范举措?答:正联合专业安全团队深化异常行为识别模型建设,同时推进安全协议迭代,目标是构建更具弹性的防护体系。