A MANTRA Chain retomou a produção de blocos após implantar a versão 8.4.0 para corrigir uma vulnerabilidade no Cosmos-EVM que manteve sua mainnet incapaz de processar transações por cerca de 30 horas.
Resumo
- A MANTRA Chain reiniciou aproximadamente às 5h30 UTC de 22 de agosto.
- A versão 8.4.0 corrigiu uma vulnerabilidade no Cosmos-EVM e adicionou proteções de segurança.
- Duas carteiras gerenciadas pela MANTRA foram afetadas, mas os saldos dos usuários permaneceram inalterados.
- A MANTRA planeja publicar um relatório completo pós-incidente nos próximos dias.
A MANTRA Chain disse em uma publicação de 22 de agosto que sua mainnet estava produzindo blocos novamente depois que os desenvolvedores corrigiram a vulnerabilidade encontrada em seu módulo Cosmos-EVM.
O reinício seguiu uma atualização de software coordenada envolvendo validadores operados pela MANTRA e outros membros do conjunto de validadores da rede. De acordo com a página de status do incidente do projeto, a produção de blocos foi retomada por volta das 5h30 UTC de 22 de agosto por meio do lançamento corrigido v8.4.0.
Os saldos dos usuários não foram alterados durante o incidente, enquanto o reinício não envolveu rollback da blockchain ou alteração do estado da rede, disse a atualização de status. Os detentores de tokens também foram informados de que não precisavam tomar nenhuma ação.
A MANTRA Chain foi interrompida após um atacante mirar seu módulo EVM
O incidente começou no final de 20 de agosto, quando a MANTRA detectou um atacante explorando uma vulnerabilidade em uma dependência de software upstream usada pela blockchain. Os desenvolvedores responderam interrompendo a mainnet, impedindo que transações fossem processadas enquanto as equipes de segurança investigavam a atividade.
O aviso inicial da MANTRA disse que todas as transações e endpoints de rede foram congelados. A paralisação também interrompeu transferências, operações de staking, pontes e relays de comunicação inter-blockchain gerenciados pela MANTRA, enquanto algumas exchanges pausaram depósitos e saques conectados à rede.
Como crypto.news relatou em 21 de agosto, a paralisação tirou do ar validadores, endpoints públicos e serviços de ponte, deixando ativos temporariamente impossibilitados de se mover na Layer 1 focada em RWA.
Mais tarde na investigação, a MANTRA rastreou a vulnerabilidade até seu módulo Cosmos-EVM e disse que a atividade afetou dois endereços de carteira antes que os desenvolvedores contivessem a ameaça. Sua página de status posteriormente os identificou como carteiras gerenciadas pela MANTRA e disse que não havia indicação de que fundos de usuários, exchanges ou parceiros foram diretamente afetados.
"Nenhum fundo de usuário foi explorado", disse o projeto em uma atualização após identificar a fonte do incidente.
A MANTRA não divulgou qual atividade ocorreu nas duas carteiras gerenciadas, quanto valor estava envolvido ou se algum ativo saiu dos endereços. O projeto também não divulgou o caminho do ataque nem nomeou o componente de software upstream específico responsável pela vulnerabilidade.
Antes de iniciar o processo de reinício, a equipe tirou um snapshot completo da blockchain no estado interrompido. A mainnet permaneceu parada no bloco 17.449.398 enquanto os desenvolvedores revisavam caminhos de ataque conhecidos e preparavam o patch.
A versão 8.4.0 permitiu o reinício coordenado
Após a investigação inicial, os desenvolvedores construíram a v8.4.0 para reparar a vulnerabilidade no módulo EVM e adicionar proteções de segurança suplementares. A MANTRA primeiro testou o lançamento em sua testnet DuKong antes de validá-lo em um ambiente interno que replicava o estado da mainnet.
Ensaios repetidos de atualização foram concluídos antes que os validadores recebessem o sinal para reiniciar. De acordo com a página do incidente, a atualização de software não exigiu mudanças de módulo, migrações de estado ou alterações nos dados armazenados da blockchain.
Os validadores operados pela MANTRA foram atualizados primeiro, seguidos pelos validadores parceiros, operadores de nós comuns, serviços RPC e nós de arquivo. A equipe disse que escolheu um reinício coordenado porque trazer de volta apenas parte do conjunto de validadores poderia criar problemas operacionais.
A produção de blocos retornou cerca de 30 horas após o último bloco relatado ter sido processado por volta das 23h13 UTC de 20 de agosto. Os endpoints públicos de RPC e EVM posteriormente se tornaram operacionais, embora o projeto tenha alertado que exploradores, indexadores e outros serviços poderiam ficar defasados enquanto processam dados criados após o reinício.
DuKong permaneceu offline após o retorno da mainnet. A MANTRA disse que o trabalho para restaurar a testnet pública continuaria nos próximos dias, enquanto engenheiros monitoravam a estabilidade da mainnet.
O componente Cosmos-EVM afetado faz parte do sistema da MANTRA para executar contratos inteligentes compatíveis com Ethereum. Em setembro de 2025, a rede adicionou suporte a EVM juntamente com CosmWasm, permitindo que desenvolvedores implantem aplicativos usando qualquer um dos ambientes na rede focada em RWA.
Falha anterior do Cosmos EVM permanece não confirmada como causa
O incidente chamou a atenção para uma vulnerabilidade crítica separada divulgada pela Cosmos Labs em março de 2026. O aviso de segurança ASA-2026-002 descreveu um erro no precompile ICS20, um componente que permite que contratos inteligentes EVM iniciem transferências de tokens entre cadeias através do protocolo Inter-Blockchain Communication.
De acordo com o aviso do Cosmos EVM, o manuseio incorreto de estado durante a execução aninhada de EVM poderia permitir que o mesmo saldo de token fosse usado repetidamente dentro de uma única transação. A falha levou a uma perda estimada de US$ 7 milhões na Saga EVM em janeiro.
A Cosmos Labs identificou 15 cadeias executando código contendo a falha. Seis não tinham o recurso afetado habilitado, uma foi explorada e as redes restantes aplicaram uma mitigação antes que um ataque ocorresse, de acordo com o aviso.
A MANTRA foi nomeada entre as equipes que ajudaram a investigar e resolver o problema anterior. A Cosmos Labs disse que o reparo permanente foi incluído na versão 0.6.0 do Cosmos EVM e que as cadeias afetadas conhecidas haviam atualizado ou desabilitado o componente vulnerável.
Nem a MANTRA nem a Cosmos Labs disseram que o incidente de 20 de agosto usou a mesma falha do ICS20. Até que a MANTRA publique seu relatório técnico, atribuir a exploração mais recente a essa vulnerabilidade anteriormente divulgada iria além das evidências disponíveis.
O preço da MANTRA atingiu um recorde de baixa antes da paralisação
Durante as horas em torno do incidente, o token MANTRA caiu de aproximadamente US$ 0,005060 para um recorde de baixa de US$ 0,004126, um declínio de cerca de 18,5%. Dados da CoinGecko citados em relatórios de mercado colocaram a mínima em aproximadamente 23h10 UTC em 20 de agosto, minutos antes do último bloco relatado da rede.
O volume de negociação subiu quase 600% para aproximadamente US$ 24 milhões durante a reação inicial do mercado. A MANTRA não disse que a venda de tokens estava relacionada ao ataque, deixando qualquer ligação entre o movimento de preço e o incidente não confirmada.
Anteriormente, em março, o token havia subido 62% após a MANTRA concluir um rebranding, atualização de rede e divisão de tokens não dilutiva de 1:4. Sob a mudança, os detentores receberam quatro tokens MANTRA para cada token OM anterior, sem alterar o valor total de suas participações no ponto de conversão, de acordo com a cobertura de mercado de março.
Para detentores de tokens nos EUA usando a rede nativa da MANTRA, a paralisação da cadeia impediu as mesmas transações on-chain, staking e transferências que estavam indisponíveis em outras regiões. O projeto não identificou um impacto separado para usuários americanos, e sua confirmação de que os saldos dos usuários permaneceram inalterados se aplicava aos detentores de tokens em geral.
A rede da MANTRA foca em ativos do mundo real tokenizados e está ligada a vários projetos institucionais. Em junho, a Inveniam Capital Partners anunciou um acordo para adquirir a MANTRA e suas entidades afiliadas após fazer um investimento estratégico de US$ 20 milhões na empresa em agosto de 2025, conforme detalhado no anúncio de aquisição.
As empresas também trabalharam na NVNM Chain, uma rede Layer 2 construída na MANTRA Chain para dados de ativos de mercado privado. A MANTRA disse que uma análise completa pós-incidente cobrindo a vulnerabilidade do Cosmos-EVM e a resposta da rede será divulgada nos próximos dias.






