BTC $79,073.37 -0.73%
ETH $2,484.41 +0.15%
BNB $744.20 -0.30%
XRP $1.40 -0.84%
SOL $104.40 -1.44%
TRX $0.3350 +0.02%
DOGE $0.0903 +1.70%
ADA $0.2205 +1.60%
BCH $259.82 +1.33%
LINK $13.01 +6.45%
HYPE $87.05 -1.66%
AAVE $132.57 -0.76%
SUI $0.8247 +3.79%
XLM $0.1920 +4.20%
ZEC $1,176.56 +1.00%
BTC $79,073.37 -0.73%
ETH $2,484.41 +0.15%
BNB $744.20 -0.30%
XRP $1.40 -0.84%
SOL $104.40 -1.44%
TRX $0.3350 +0.02%
DOGE $0.0903 +1.70%
ADA $0.2205 +1.60%
BCH $259.82 +1.33%
LINK $13.01 +6.45%
HYPE $87.05 -1.66%
AAVE $132.57 -0.76%
SUI $0.8247 +3.79%
XLM $0.1920 +4.20%
ZEC $1,176.56 +1.00%

MANTRA công bố sự kiện tấn công: Lỗ hổng tràn dẫn đến hơn 720 triệu token bị chuyển đi, khoảng 37.96 triệu token bị đóng băng

2026-08-28 18:56:05

Tin tức từ ChainCatcher, MANTRA Chain đã phát hành báo cáo tổng kết sự kiện an ninh vào ngày 20 tháng 8, xác nhận rằng kẻ tấn công đã lợi dụng lỗ hổng tràn số nguyên không dấu trong lớp ghi sổ số dư của cosmos/evm, chuyển nhượng tổng cộng 720,923,967.99 MANTRA từ hai địa chỉ mà không có sự cho phép, ước tính trị giá khoảng 3.6 triệu đô la Mỹ theo giá trước khi tấn công. Trong đó, kẻ tấn công đã chuyển 600,000,035.56 MANTRA từ địa chỉ burn trên chuỗi, và chuyển 120,923,932.44 MANTRA từ một địa chỉ đa chữ ký liên quan đến một hoạt động khuyến khích sớm trong thời kỳ genesis.

MANTRA cho biết, sự kiện này không liên quan đến việc rò rỉ khóa xác thực, quyền quản trị, kiểm soát quản trị hoặc chữ ký đa chữ ký, kẻ tấn công không cần quyền đặc quyền, chỉ cần triển khai hợp đồng không có quyền và ví tự huy động vốn để thực hiện cuộc tấn công. Lần chuyển tiền bất thường đầu tiên xảy ra vào lúc 19:06 UTC ngày 20 tháng 8, kẻ tấn công đã chuyển khoảng 600 triệu MANTRA từ địa chỉ tiêu hủy; sau đó vào lúc 22:59 UTC, lại chuyển khoảng 120.9 triệu MANTRA. Chuỗi đã ngừng hoạt động vào lúc 23:13 UTC và đã phục hồi sau khi nâng cấp lên v8.4.0. Toàn bộ mạng đã bị gián đoạn trong 30 giờ 13 phút.

Lỗ hổng này không phải là vấn đề từ mã tự phát triển của MANTRA, mà đến từ mô-đun cosmos/evm, mô-đun này chịu trách nhiệm cung cấp chức năng EVM trên Cosmos SDK. Lỗ hổng cho phép kẻ tấn công thực hiện việc trừ số dư không dấu mà không kiểm tra xem số dư có đủ hay không, dẫn đến tràn số, từ đó vượt qua logic ủy quyền tài khoản bình thường. MANTRA cho biết, tính đến hôm nay, chưa có bất kỳ khoản tiền nào được thu hồi, khoảng 37.96 triệu MANTRA (chiếm 5.27% tổng số bị chuyển nhượng) vẫn đang nằm trong địa chỉ của kẻ tấn công, và đã bị đóng băng do chuỗi ngừng hoạt động và các biện pháp hạn chế v8.4.0, số tiền còn lại đã chảy vào các sàn giao dịch liên quan, công việc thu hồi đã bước vào giai đoạn điều tra thực thi. Trong tương lai, sẽ tăng cường giám sát đối với các địa chỉ "không thể chuyển nhượng" lịch sử như chuyển khoản tài khoản không được ủy quyền bình thường, địa chỉ burn, và thúc đẩy cải tiến quy trình công bố lỗ hổng an ninh trong hệ sinh thái Cosmos.

app_icon
ChainCatcher Building the Web3 world with innovations.