摘要:MANTRA确认因Cosmos EVM模块余额扣除缺陷导致约360万美元代币被非法转移。团队已通过网络升级冻结超3700万枚代币,但资金追回进展尚未公布,事件凸显DeFi生态持续面临的安全挑战。

币圈界报道:
MANTRA披露Cosmos EVM漏洞致重大资金外流,紧急冻结部分代币
专注于现实世界资产代币化的区块链项目MANTRA正式通报,8月20日发生的安全事故造成约360万美元的资产损失。该问题源于Cosmos EVM组件中的一处关键逻辑缺陷,致使约7.21亿枚MANTRA代币从链上销毁地址及创世多重签名账户被异常转出。
漏洞机制暴露核心风控短板
调查指出,攻击者利用余额扣除流程中的验证疏漏,绕过权限限制,实现了对本应不可访问地址的资金提取。为遏制事态扩大,MANTRA技术团队迅速部署一次链上升级,成功锁定3796万枚代币,阻止其进一步流向外部地址。然而,其余代币已被转入多个主流交易所,流动性风险仍存。
多方协作展开追踪,追偿尚无实质进展
目前,相关执法与安全机构已介入事件调查,但尚未实现任何资金回笼。MANTRA方面承诺将强化对高风险账户的实时监控能力,并推动安全协议的全面重构,以提升系统抗攻击韧性。此次事件再次揭示:即便经过多轮审计的开源模块,也可能潜藏致命隐患。
对去中心化金融信任体系构成警示
此次事件不仅冲击MANTRA自身声誉,也对整个基于Cosmos生态构建的跨链应用生态带来连锁影响。尽管及时冻结部分资产展现了社区协同响应的有效性,但巨额损失提醒行业,安全防御必须从被动响应转向主动预防。用户信心的重建依赖于透明、可验证的治理机制与持续演进的安全架构。
未来路径:强化防御体系,重塑市场信任
虽然当前已采取应急措施,但资金能否完全追回仍存在高度不确定性。展望未来,加强代码审计深度、引入第三方威胁建模,并建立快速应急响应联盟,将成为保障项目长期可持续性的核心要素。此事件或将推动行业在标准制定层面进行更严格的审查要求。
常见问题解析
问:此次安全事件的根本原因是什么?答:根源在于Cosmos EVM模块中余额扣除逻辑的校验缺失,使攻击者得以绕过权限控制,从受限地址发起转账。
问:具体损失金额与当前追回状况如何?答:总计约360万美元的MANTRA代币遭到转移;通过链上升级冻结了3796万枚,但截至目前未有资金实际返还。
问:项目方后续将采取哪些防范举措?答:正联合专业安全团队深化异常行为识别模型建设,同时推进安全协议迭代,目标是构建更具弹性的防护体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
