MANTRA Chain возобновила производство блоков после развертывания версии 8.4.0 для устранения уязвимости Cosmos-EVM, из-за которой ее основная сеть не могла обрабатывать транзакции в течение примерно 30 часов.
Резюме
- MANTRA Chain перезапущена примерно в 5:30 утра по UTC 22 августа.
- Версия 8.4.0 исправила уязвимость Cosmos-EVM и добавила дополнительные меры безопасности.
- Были затронуты два кошелька, управляемых MANTRA, но балансы пользователей остались неизменными.
- MANTRA планирует опубликовать полный отчет о происшествии в ближайшие дни.
MANTRA Chain сообщила в посте от 22 августа, что ее основная сеть снова производит блоки после того, как разработчики устранили уязвимость, обнаруженную в ее модуле Cosmos-EVM.
Перезапуск последовал за скоординированным обновлением программного обеспечения с участием валидаторов, управляемых MANTRA, и других членов набора валидаторов сети. Согласно странице статуса инцидента проекта, производство блоков возобновилось примерно в 5:30 утра по UTC 22 августа с помощью исправленного релиза v8.4.0.
Балансы пользователей не изменились во время инцидента, а перезапуск не включал откат блокчейна или изменение состояния сети, говорится в обновлении статуса. Держателям токенов также сообщили, что им не нужно предпринимать никаких действий.
MANTRA Chain остановлена после того, как злоумышленник атаковал ее модуль EVM
Инцидент начался поздно вечером 20 августа, когда MANTRA обнаружила, что злоумышленник использует уязвимость в вышестоящей программной зависимости, используемой блокчейном. Разработчики отреагировали остановкой основной сети, предотвратив обработку транзакций, пока команды безопасности расследовали эту деятельность.
В первоначальном уведомлении MANTRA говорилось, что все транзакции и сетевые конечные точки были заморожены. Остановка также приостановила переводы, операции стейкинга, мосты и ретрансляторы межблокчейн-связи, управляемые MANTRA, в то время как некоторые биржи приостановили депозиты и выводы, связанные с сетью.
Как сообщал crypto.news 21 августа, остановка вывела из строя валидаторов, публичные конечные точки и мостовые сервисы, оставив активы временно неспособными к перемещению в Layer 1, ориентированном на RWA.
Позже в ходе расследования MANTRA проследила уязвимость до своего модуля Cosmos-EVM и заявила, что эта деятельность затронула два адреса кошельков, прежде чем разработчики сдержали угрозу. На странице статуса они впоследствии были идентифицированы как кошельки, управляемые MANTRA, и было сказано, что нет никаких признаков того, что средства пользователей, бирж или партнеров были напрямую затронуты.
«Средства пользователей не были использованы», — заявил проект в обновлении после выявления источника инцидента.
MANTRA не раскрыла, какая деятельность происходила в двух управляемых кошельках, сколько средств было задействовано или покинули ли какие-либо активы эти адреса. Проект также не опубликовал путь атаки и не назвал конкретный вышестоящий программный компонент, ответственный за уязвимость.
Перед началом процесса перезапуска команда сделала полный снимок блокчейна в остановленном состоянии. Основная сеть оставалась остановленной на блоке 17 449 398, пока разработчики изучали известные пути атак и готовили исправление.
Версия 8.4.0 обеспечила скоординированный перезапуск
После первоначального расследования разработчики создали v8.4.0 для устранения уязвимости в модуле EVM и добавления дополнительных мер безопасности. MANTRA сначала протестировала релиз на своем тестнете DuKong, а затем проверила его во внутренней среде, воспроизводящей состояние основной сети.
Были проведены многократные репетиции обновления, прежде чем валидаторы получили сигнал к перезапуску. Согласно странице инцидента, обновление программного обеспечения не требовало изменений модулей, миграции состояния или изменений хранимых данных блокчейна.
Сначала были обновлены валидаторы, управляемые MANTRA, затем партнеры-валидаторы, обычные операторы узлов, RPC-сервисы и архивные узлы. Команда заявила, что выбрала скоординированный перезапуск, потому что возврат только части набора валидаторов мог создать операционные проблемы.
Производство блоков возобновилось примерно через 30 часов после обработки последнего зарегистрированного блока примерно в 23:13 по UTC 20 августа. Публичные RPC и EVM конечные точки позже стали работать, хотя проект предупредил, что обозреватели, индексаторы и другие сервисы могут отставать при обработке данных, созданных после перезапуска.
DuKong оставался офлайн после возвращения основной сети. MANTRA заявила, что работа по восстановлению публичной тестовой сети продолжится в течение следующих нескольких дней, пока инженеры следят за стабильностью основной сети.
Затронутый компонент Cosmos-EVM является частью системы MANTRA для запуска смарт-контрактов, совместимых с Ethereum. В сентябре 2025 года сеть добавила поддержку EVM наряду с CosmWasm, что позволило разработчикам развертывать приложения, используя любую из сред в сети, ориентированной на RWA.
Ранее обнаруженная ошибка Cosmos EVM остается неподтвержденной как причина
Инцидент привлек внимание к отдельной критической уязвимости, раскрытой Cosmos Labs в марте 2026 года. В охранном бюллетене ASA-2026-002 описывалась ошибка в прекомпиляции ICS20, компоненте, который позволяет смарт-контрактам EVM инициировать межцепочные переводы токенов через протокол Inter-Blockchain Communication.
Согласно рекомендациям Cosmos EVM, неправильная обработка состояния при вложенном выполнении EVM могла позволить многократно использовать один и тот же баланс токенов в рамках одной транзакции. Эта ошибка привела к оценочному убытку в размере 7 миллионов долларов на Saga EVM в январе.
Cosmos Labs выявила 15 цепочек, работающих с кодом, содержащим эту ошибку. Шесть не имели включенной затронутой функции, одна была эксплуатирована, а остальные сети применили смягчающие меры до возникновения атаки, согласно бюллетеню.
MANTRA была названа среди команд, которые помогли расследовать и устранить предыдущую проблему. Cosmos Labs заявила, что постоянное исправление было включено в версию 0.6.0 Cosmos EVM, и что известные затронутые цепочки либо обновились, либо отключили уязвимый компонент.
Ни MANTRA, ни Cosmos Labs не заявили, что инцидент 20 августа использовал ту же ошибку ICS20. Пока MANTRA не опубликует свой технический отчет, приписывание последней эксплуатации ранее раскрытой уязвимости выходит за рамки имеющихся доказательств.
Цена MANTRA достигла рекордного минимума перед остановкой
В часы, окружающие инцидент, токен MANTRA упал с примерно $0.005060 до рекордного минимума в $0.004126, что составляет снижение примерно на 18,5%. Данные CoinGecko, цитируемые в рыночных отчетах, помещают минимум примерно в 23:10 UTC 20 августа, за несколько минут до последнего зарегистрированного блока сети.
Объем торгов вырос почти на 600% до примерно 24 миллионов долларов во время первоначальной рыночной реакции. MANTRA не заявила, что распродажа токенов была связана с атакой, оставляя любую связь между движением цены и инцидентом неподтвержденной.
Ранее в марте токен вырос на 62% после того, как MANTRA завершила ребрендинг, обновление сети и не разводняющий сплит токенов 1:4. В рамках изменения держатели получили четыре токена MANTRA за каждый прежний токен OM без изменения общей стоимости их активов на момент конвертации, согласно мартовскому рыночному обзору.
Для держателей токенов в США, использующих нативную сеть MANTRA, остановка сети предотвратила те же ончейн-транзакции, стейкинг и переводы, которые были недоступны в других регионах. Проект не выявил отдельного воздействия на американских пользователей, и его подтверждение того, что балансы пользователей остались неизменными, относилось к держателям токенов в целом.
Сеть MANTRA фокусируется на токенизированных реальных активах и связана с несколькими институциональными проектами. В июне Inveniam Capital Partners объявила о соглашении о приобретении MANTRA и ее аффилированных лиц после стратегических инвестиций в размере 20 миллионов долларов в компанию в августе 2025 года, как подробно описано в объявлении о приобретении.
Компании также работали над NVNM Chain, сетью второго уровня, построенной на MANTRA Chain для данных о частных рыночных активах. MANTRA заявила, что полный послетранзакционный анализ, охватывающий уязвимость Cosmos-EVM и реакцию сети, будет опубликован в ближайшие дни.






