MANTRA Chain wznowiła produkcję bloków po wdrożeniu wersji 8.4.0, która naprawiła lukę w Cosmos-EVM, która uniemożliwiała jej mainnetowi przetwarzanie transakcji przez około 30 godzin.
Podsumowanie
- MANTRA Chain została ponownie uruchomiona około 5:30 rano UTC 22 sierpnia.
- Wersja 8.4.0 załatała lukę w Cosmos-EVM i dodała zabezpieczenia.
- Dwa portfele zarządzane przez MANTRA zostały dotknięte, ale salda użytkowników pozostały niezmienione.
- MANTRA planuje opublikować pełny raport po incydencie w nadchodzących dniach.
MANTRA Chain poinformowała w poście z 22 sierpnia, że jej mainnet ponownie produkuje bloki po tym, jak deweloperzy naprawili lukę znalezioną w module Cosmos-EVM.
Restart nastąpił po skoordynowanej aktualizacji oprogramowania z udziałem walidatorów obsługiwanych przez MANTRA oraz innych członków zestawu walidatorów sieci. Według strony statusu incydentu projektu, produkcja bloków została wznowiona około 5:30 rano UTC 22 sierpnia dzięki załatanej wersji v8.4.0.
Salda użytkowników nie zostały zmienione podczas incydentu, a restart nie obejmował wycofania blockchaina ani zmiany stanu sieci, jak podano w aktualizacji statusu. Posiadacze tokenów zostali również poinformowani, że nie muszą podejmować żadnych działań.
MANTRA Chain zatrzymana po tym, jak atakujący zaatakował jej moduł EVM
Incydent rozpoczął się późnym wieczorem 20 sierpnia, kiedy MANTRA wykryła atakującego wykorzystującego lukę w zależności oprogramowania upstream używanego przez blockchain. Deweloperzy zareagowali zatrzymaniem mainnetu, uniemożliwiając przetwarzanie transakcji, podczas gdy zespoły bezpieczeństwa badały działanie.
Początkowe zawiadomienie MANTRA mówiło, że wszystkie transakcje i punkty końcowe sieci zostały zamrożone. Zamknięcie zatrzymało również transfery, operacje stakingowe, mosty i przekaźniki komunikacji międzyłańcuchowej zarządzane przez MANTRA, podczas gdy niektóre giełdy wstrzymały depozyty i wypłaty związane z siecią.
Jak poinformował crypto.news 21 sierpnia, zatrzymanie wyłączyło walidatorów, publiczne punkty końcowe i usługi mostów, pozostawiając aktywa tymczasowo niezdolne do przemieszczania się w warstwie 1 skoncentrowanej na RWA.
Później w trakcie dochodzenia MANTRA prześledziła lukę do swojego modułu Cosmos-EVM i stwierdziła, że działanie dotknęło dwa adresy portfeli, zanim deweloperzy opanowali zagrożenie. Jej strona statusu następnie zidentyfikowała je jako portfele zarządzane przez MANTRA i stwierdziła, że nie ma oznak, aby fundusze użytkowników, giełd lub partnerów zostały bezpośrednio dotknięte.
„Żadne fundusze użytkowników nie zostały wykorzystane” – powiedział projekt w aktualizacji po zidentyfikowaniu źródła incydentu.
MANTRA nie ujawniła, jakie działania miały miejsce w dwóch zarządzanych portfelach, jaka wartość była zaangażowana ani czy jakiekolwiek aktywa opuściły adresy. Projekt nie opublikował również ścieżki ataku ani nie wskazał konkretnego komponentu oprogramowania upstream odpowiedzialnego za lukę.
Przed rozpoczęciem procesu restartu zespół wykonał pełną migawkę blockchaina w stanie zatrzymania. Mainnet pozostał zatrzymany na bloku 17 449 398, podczas gdy deweloperzy przeglądali znane ścieżki ataków i przygotowywali łatkę.
Wersja 8.4.0 umożliwiła skoordynowany restart
Po wstępnym dochodzeniu deweloperzy zbudowali v8.4.0, aby naprawić lukę w module EVM i dodać dodatkowe zabezpieczenia. MANTRA najpierw przetestowała wydanie na swoim testnecie DuKong, a następnie zweryfikowała je w wewnętrznym środowisku replikującym stan mainnetu.
Wielokrotne próby aktualizacji zostały ukończone, zanim walidatorzy otrzymali sygnał do restartu. Według strony incydentu, aktualizacja oprogramowania nie wymagała zmian modułów, migracji stanu ani zmian w przechowywanych danych blockchaina.
Walidatory obsługiwane przez MANTRA zostały zaktualizowane jako pierwsze, a następnie partnerzy walidatorzy, zwykli operatorzy węzłów, usługi RPC i węzły archiwalne. Zespół powiedział, że wybrał skoordynowany restart, ponieważ przywrócenie tylko części zestawu walidatorów mogłoby stworzyć problemy operacyjne.
Produkcja bloków powróciła około 30 godzin po przetworzeniu ostatniego zgłoszonego bloku około 23:13 UTC 20 sierpnia. Publiczne punkty końcowe RPC i EVM stały się później operacyjne, chociaż projekt ostrzegł, że eksploratory, indeksatory i inne usługi mogą pozostawać w tyle podczas przetwarzania danych utworzonych po restarcie.
DuKong pozostał offline po powrocie sieci głównej. MANTRA poinformowała, że prace nad przywróceniem publicznej sieci testowej będą kontynuowane przez następne kilka dni, podczas gdy inżynierowie monitorują stabilność sieci głównej.
Dotknięty komponent Cosmos-EVM stanowi część systemu MANTRA do uruchamiania inteligentnych kontraktów zgodnych z Ethereum. We wrześniu 2025 r. łańcuch dodał obsługę EVM obok CosmWasm, umożliwiając programistom wdrażanie aplikacji przy użyciu obu środowisk w sieci skoncentrowanej na RWA.
Wcześniejsza wada Cosmos EVM pozostaje niepotwierdzona jako przyczyna
Incydent zwrócił uwagę na osobną krytyczną lukę ujawnioną przez Cosmos Labs w marcu 2026 r. Biuletyn bezpieczeństwa ASA-2026-002 opisał błąd w prekompilacji ICS20, komponencie umożliwiającym inteligentnym kontraktom EVM inicjowanie transferów tokenów między łańcuchami za pośrednictwem protokołu komunikacji między łańcuchami.
Zgodnie z zaleceniem Cosmos EVM, nieprawidłowe obsługiwanie stanu podczas zagnieżdżonego wykonywania EVM mogło pozwolić na wielokrotne użycie tego samego salda tokenów w ramach jednej transakcji. Wada doprowadziła do szacunkowej straty 7 milionów dolarów na Saga EVM w styczniu.
Cosmos Labs zidentyfikował 15 łańcuchów uruchamiających kod zawierający wadę. Sześć nie miało włączonej dotkniętej funkcji, jeden został wykorzystany, a pozostałe sieci zastosowały środki łagodzące przed wystąpieniem ataku, zgodnie z zaleceniem.
MANTRA została wymieniona wśród zespołów, które pomogły w zbadaniu i rozwiązaniu wcześniejszego problemu. Cosmos Labs poinformował, że trwała naprawa została zawarta w wersji 0.6.0 Cosmos EVM i że znane dotknięte łańcuchy albo dokonały aktualizacji, albo wyłączyły podatny na ataki komponent.
Ani MANTRA, ani Cosmos Labs nie stwierdziły, że incydent z 20 sierpnia wykorzystał tę samą wadę ICS20. Dopóki MANTRA nie opublikuje swojego raportu technicznego, przypisywanie najnowszego wykorzystania tej wcześniej ujawnionej luce wykraczałoby poza dostępne dowody.
Cena MANTRA osiągnęła rekordowe minimum przed zatrzymaniem
W godzinach wokół incydentu token MANTRA spadł z około 0,005060 USD do rekordowego minimum 0,004126 USD, co oznacza spadek o około 18,5%. Dane CoinGecko cytowane w raportach rynkowych umiejscowiły minimum na około 23:10 UTC 20 sierpnia, kilka minut przed ostatnim zgłoszonym blokiem sieci.
Wolumen obrotu wzrósł o prawie 600% do około 24 milionów dolarów podczas początkowej reakcji rynku. MANTRA nie stwierdziła, że wyprzedaż tokenów była związana z atakiem, pozostawiając jakikolwiek związek między ruchem cen a incydentem niepotwierdzonym.
Wcześniej w marcu token wzrósł o 62% po tym, jak MANTRA zakończyła rebranding, aktualizację sieci i niedylucyjny podział tokenów w stosunku 1:4. Zgodnie ze zmianą posiadacze otrzymali cztery tokeny MANTRA za każdy poprzedni token OM bez zmiany całkowitej wartości ich zasobów w punkcie konwersji, według marcowego przeglądu rynku.
Dla posiadaczy tokenów w USA korzystających z natywnej sieci MANTRA zatrzymanie łańcucha uniemożliwiło te same transakcje on-chain, stakowanie i transfery, które były niedostępne w innych regionach. Projekt nie zidentyfikował osobnego wpływu na amerykańskich użytkowników, a jego potwierdzenie, że salda użytkowników pozostały niezmienione, dotyczyło ogólnie posiadaczy tokenów.
Sieć MANTRA koncentruje się na tokenizowanych aktywach ze świata rzeczywistego i jest powiązana z kilkoma instytucjonalnymi projektami. W czerwcu Inveniam Capital Partners ogłosiła umowę przejęcia MANTRA i jej podmiotów stowarzyszonych po dokonaniu strategicznej inwestycji w wysokości 20 milionów dolarów w spółkę w sierpniu 2025 r., jak szczegółowo opisano w ogłoszeniu o przejęciu.
Firmy pracowały również nad NVNM Chain, siecią warstwy 2 zbudowaną na MANTRA Chain dla danych o aktywach na rynku prywatnym. MANTRA poinformowała, że w nadchodzących dniach zostanie opublikowana pełna analiza po incydencie obejmująca lukę Cosmos-EVM i reakcję sieci.






