MANTRA Chain ha reanudado la producción de bloques después de implementar la versión 8.4.0 para corregir una vulnerabilidad de Cosmos-EVM que mantuvo su red principal sin poder procesar transacciones durante aproximadamente 30 horas.
Resumen
- MANTRA Chain se reinició aproximadamente a las 5:30 a.m. UTC del 22 de agosto.
- La versión 8.4.0 corrigió una vulnerabilidad de Cosmos-EVM y añadió protecciones de seguridad.
- Dos carteras gestionadas por MANTRA se vieron afectadas, pero los saldos de los usuarios permanecieron sin cambios.
- MANTRA planea publicar un informe completo posterior al incidente en los próximos días.
MANTRA Chain dijo en una publicación del 22 de agosto que su red principal estaba produciendo bloques nuevamente después de que los desarrolladores corrigieran la vulnerabilidad encontrada en su módulo Cosmos-EVM.
El reinicio siguió a una actualización de software coordinada que involucró a los validadores operados por MANTRA y otros miembros del conjunto de validadores de la red. Según la página de estado del incidente del proyecto, la producción de bloques se reanudó aproximadamente a las 5:30 a.m. UTC del 22 de agosto a través de la versión parcheada v8.4.0.
Los saldos de los usuarios no se modificaron durante el incidente, mientras que el reinicio no implicó ninguna reversión de blockchain ni alteración del estado de la red, según la actualización de estado. También se informó a los titulares de tokens que no necesitaban tomar ninguna acción.
MANTRA Chain se detuvo después de que un atacante atacara su módulo EVM
El incidente comenzó a finales del 20 de agosto, cuando MANTRA detectó que un atacante explotaba una vulnerabilidad en una dependencia de software ascendente utilizada por la blockchain. Los desarrolladores respondieron deteniendo la red principal, impidiendo que se procesaran transacciones mientras los equipos de seguridad investigaban la actividad.
El aviso inicial de MANTRA decía que todas las transacciones y endpoints de red estaban congelados. La suspensión también detuvo transferencias, operaciones de staking, puentes y relays de comunicación entre cadenas gestionados por MANTRA, mientras que algunos exchanges pausaron depósitos y retiros conectados a la red.
Como crypto.news informó el 21 de agosto, la detención dejó fuera de línea a validadores, endpoints públicos y servicios de puente, dejando activos temporalmente incapaces de moverse en la capa 1 centrada en RWA.
Más tarde, en la investigación, MANTRA rastreó la vulnerabilidad hasta su módulo Cosmos-EVM y dijo que la actividad afectó a dos direcciones de cartera antes de que los desarrolladores contuvieran la amenaza. Su página de estado posteriormente las identificó como carteras gestionadas por MANTRA y dijo que no había indicios de que los fondos de usuarios, exchanges o socios se hubieran visto directamente afectados.
"No se explotaron fondos de usuarios", dijo el proyecto en una actualización después de identificar la fuente del incidente.
MANTRA no ha revelado qué actividad ocurrió en las dos carteras gestionadas, cuánto valor estuvo involucrado, ni si algún activo salió de las direcciones. El proyecto tampoco ha publicado la ruta del ataque ni ha nombrado el componente de software ascendente específico responsable de la vulnerabilidad.
Antes de comenzar el proceso de reinicio, el equipo tomó una instantánea completa de la blockchain en el estado detenido. La red principal permaneció detenida en el bloque 17,449,398 mientras los desarrolladores revisaban las rutas de ataque conocidas y preparaban el parche.
La versión 8.4.0 permitió el reinicio coordinado
Después de la investigación inicial, los desarrolladores crearon v8.4.0 para reparar la vulnerabilidad en el módulo EVM y añadir protecciones de seguridad complementarias. MANTRA primero probó la versión en su testnet DuKong antes de validarla en un entorno interno que replicaba el estado de la red principal.
Se completaron ensayos repetidos de actualización antes de que los validadores recibieran la señal para reiniciar. Según la página del incidente, la actualización de software no requirió cambios de módulos, migraciones de estado ni cambios en los datos almacenados de la blockchain.
Los validadores operados por MANTRA se actualizaron primero, seguidos por los validadores socios, operadores de nodos ordinarios, servicios RPC y nodos de archivo. El equipo dijo que eligió un reinicio coordinado porque traer de vuelta solo una parte del conjunto de validadores podría haber creado problemas operativos.
La producción de bloques regresó aproximadamente 30 horas después de que se procesara el último bloque reportado alrededor de las 11:13 p.m. UTC del 20 de agosto. Los endpoints públicos de RPC y EVM posteriormente se volvieron operativos, aunque el proyecto advirtió que los exploradores, indexadores y otros servicios podrían retrasarse mientras procesan datos creados después del reinicio.
DuKong permaneció fuera de línea después de que la red principal regresara. MANTRA dijo que el trabajo para restaurar la testnet pública continuaría durante los próximos días mientras los ingenieros monitoreaban la estabilidad de la red principal.
El componente Cosmos-EVM afectado forma parte del sistema de MANTRA para ejecutar contratos inteligentes compatibles con Ethereum. En septiembre de 2025, la cadena añadió soporte EVM junto con CosmWasm, permitiendo a los desarrolladores implementar aplicaciones usando cualquiera de los dos entornos en la red centrada en RWA.
La falla anterior de Cosmos EVM sigue sin confirmarse como la causa
El incidente ha llamado la atención sobre una vulnerabilidad crítica separada divulgada por Cosmos Labs en marzo de 2026. El aviso de seguridad ASA-2026-002 describió un error en el precompilado ICS20, un componente que permite que los contratos inteligentes EVM inicien transferencias de tokens entre cadenas a través del protocolo de Comunicación Inter-Blockchain.
Según el aviso de Cosmos EVM, el manejo incorrecto del estado durante la ejecución EVM anidada podría permitir que el mismo saldo de tokens se use repetidamente dentro de una sola transacción. La falla provocó una pérdida estimada de $7 millones en Saga EVM en enero.
Cosmos Labs identificó 15 cadenas que ejecutaban código con la falla. Seis no tenían la función afectada habilitada, una fue explotada, y las redes restantes aplicaron una mitigación antes de que ocurriera un ataque, según el aviso.
MANTRA fue nombrado entre los equipos que ayudaron a investigar y abordar el problema anterior. Cosmos Labs dijo que la reparación permanente se incluyó en la versión 0.6.0 de Cosmos EVM y que las cadenas afectadas conocidas habían actualizado o deshabilitado el componente vulnerable.
Ni MANTRA ni Cosmos Labs han dicho que el incidente del 20 de agosto utilizó la misma falla de ICS20. Hasta que MANTRA publique su informe técnico, atribuir la última explotación a esa vulnerabilidad previamente divulgada iría más allá de la evidencia disponible.
El precio de MANTRA alcanzó un mínimo histórico antes de la detención
Durante las horas alrededor del incidente, el token MANTRA cayó de aproximadamente $0.005060 a un mínimo histórico de $0.004126, un descenso de aproximadamente el 18.5%. Los datos de CoinGecko citados en informes de mercado situaron el mínimo alrededor de las 11:10 p.m. UTC del 20 de agosto, minutos antes del último bloque reportado de la red.
El volumen de negociación aumentó casi un 600% hasta aproximadamente $24 millones durante la reacción inicial del mercado. MANTRA no ha dicho que la venta de tokens estuviera relacionada con el ataque, dejando cualquier vínculo entre el movimiento de precios y el incidente sin confirmar.
Anteriormente, en marzo, el token había subido un 62% después de que MANTRA completara un cambio de marca, una actualización de red y una división de tokens no dilutiva de 1:4. Bajo el cambio, los titulares recibieron cuatro tokens MANTRA por cada token OM anterior sin alterar el valor total de sus tenencias en el punto de conversión, según la cobertura de mercado de marzo.
Para los titulares de tokens en EE. UU. que usan la red nativa de MANTRA, la detención de la cadena impidió las mismas transacciones en cadena, el staking y las transferencias que no estaban disponibles en otras regiones. El proyecto no identificó un impacto separado en los usuarios estadounidenses, y su confirmación de que los saldos de los usuarios permanecieron sin cambios se aplicó a los titulares de tokens en general.
La red de MANTRA se centra en activos del mundo real tokenizados y está vinculada a varios proyectos institucionales. En junio, Inveniam Capital Partners anunció un acuerdo para adquirir MANTRA y sus entidades afiliadas después de realizar una inversión estratégica de $20 millones en la compañía en agosto de 2025, como se detalla en el anuncio de adquisición.
Las empresas también habían trabajado en NVNM Chain, una red de Capa 2 construida sobre MANTRA Chain para datos de activos de mercado privado. MANTRA dijo que se publicará un análisis completo posterior al incidente que cubra la vulnerabilidad de Cosmos-EVM y la respuesta de la red en los próximos días.






