MANTRA 公表された攻撃事件の振り返り:下溢れの脆弱性により、7.2億枚以上のトークンが移転され、約3796万枚が凍結された
MANTRA Chainは8月20日に安全事件の完全な振り返り報告を発表し、攻撃者が上流依存関係cosmos/evmの残高記帳層の符号なし整数の下限オーバーフローの脆弱性を利用して、無許可で2つのアドレスから合計720,923,967.99 MANTRAを移転したことを確認しました。攻撃前の価格で計算すると約360万ドルの価値があります。そのうち、攻撃者はチェーン上のburn addressから600,000,035.56 MANTRAを移転し、1つの初期インセンティブ活動に関連するgenesis-eraのマルチシグアドレスから120,923,932.44 MANTRAを移転しました。
MANTRAは、今回の事件は検証者キー、管理者権限、ガバナンスコントロール、またはマルチシグ署名者の漏洩には関与しておらず、攻撃者は特権権限を必要とせず、無許可の契約を展開し、自己資金のウォレットを使用して攻撃を完了できると述べています。最初の異常な送金は8月20日19:06 UTCに発生し、攻撃者は約6億枚のMANTRAを焼却アドレスから引き出しました。その後、22:59 UTCに再び約1.209億枚のMANTRAを移転しました。チェーンはその後23:13 UTCに運用を停止し、v8.4.0にアップグレード後に復旧しました。全体のネットワークの中断は30時間13分続きました。
今回の脆弱性はMANTRAの自社開発コードの問題ではなく、Cosmos SDK上でEVM機能を提供するcosmos/evmモジュールから来ています。この脆弱性により、攻撃者は残高が十分であるかどうかを確認せずに符号なしの残高減少を実行でき、数値がオーバーフローすることで通常のアカウント承認ロジックを回避することが可能になります。MANTRAは、今日までにいかなる資金も回収されておらず、約3796万MANTRA(移転総量の5.27%)が攻撃者のアドレスに留まっており、チェーンの停止およびv8.4.0の制限措置により凍結されています。残りの資金は関連取引所に流れ、回収作業は法執行調査段階に入っています。今後は、正常に承認されていないアカウントの送金、burn addressなどの歴史的な「移転不可」アドレスの監視を強化し、Cosmosエコシステムの安全脆弱性開示プロセスの改善を推進します。






