MANTRA Chain відновила виробництво блоків після розгортання версії 8.4.0 для виправлення вразливості Cosmos-EVM, яка унеможливлювала обробку транзакцій у її основній мережі протягом приблизно 30 годин.
Підсумок
- MANTRA Chain перезапустилася приблизно о 5:30 ранку за UTC 22 серпня.
- Версія 8.4.0 виправила вразливість Cosmos-EVM та додала заходи безпеки.
- Постраждали два гаманці, керовані MANTRA, але баланси користувачів залишилися незмінними.
- MANTRA планує опублікувати повний звіт після інциденту в найближчі дні.
MANTRA Chain повідомила у дописі від 22 серпня, що її основна мережа знову виробляє блоки після того, як розробники виправили вразливість, виявлену в її модулі Cosmos-EVM.
Перезапуск відбувся після скоординованого оновлення програмного забезпечення, у якому взяли участь валідатори, керовані MANTRA, та інші члени набору валідаторів мережі. Згідно зі сторінкою статусу інциденту проекту, виробництво блоків відновилося приблизно о 5:30 ранку за UTC 22 серпня завдяки виправленому випуску v8.4.0.
Баланси користувачів не змінювалися під час інциденту, а перезапуск не передбачав відкату блокчейну чи зміни стану мережі, йдеться в оновленні статусу. Власникам токенів також повідомили, що їм не потрібно вживати жодних дій.
MANTRA Chain зупинилася після того, як зловмисник атакував її модуль EVM
Інцидент розпочався пізно ввечері 20 серпня, коли MANTRA виявила, що зловмисник використовує вразливість у зовнішній програмній залежності, яку використовує блокчейн. Розробники відреагували зупинкою основної мережі, що запобігло обробці транзакцій, поки команди безпеки розслідували діяльність.
У початковому повідомленні MANTRA зазначила, що всі транзакції та мережеві кінцеві точки були заморожені. Зупинка також припинила перекази, операції стейкінгу, мости та ретранслятори міжблокчейн-зв'язку, керовані MANTRA, тоді як деякі біржі призупинили депозити та зняття коштів, пов'язані з мережею.
Як повідомляв crypto.news 21 серпня, зупинка вивела з ладу валідаторів, публічні кінцеві точки та мостові сервіси, залишивши активи тимчасово нездатними до переміщення в Layer 1, орієнтованому на реальні активи.
Пізніше під час розслідування MANTRA простежила вразливість до свого модуля Cosmos-EVM і заявила, що діяльність вплинула на дві адреси гаманців, перш ніж розробники стримали загрозу. На сторінці статусу згодом їх ідентифікували як гаманці, керовані MANTRA, і зазначили, що немає жодних ознак того, що кошти користувачів, бірж чи партнерів були безпосередньо порушені.
«Жодні кошти користувачів не були використані», — заявив проект в оновленні після визначення джерела інциденту.
MANTRA не розкрила, яка діяльність відбувалася в двох керованих гаманцях, яка сума була залучена чи чи залишили активи ці адреси. Проект також не оприлюднив шлях атаки та не назвав конкретний зовнішній програмний компонент, відповідальний за вразливість.
Перед початком процесу перезапуску команда зробила повний знімок блокчейну в зупиненому стані. Основна мережа залишалася зупиненою на блоці 17 449 398, поки розробники переглядали відомі шляхи атак і готували виправлення.
Версія 8.4.0 забезпечила скоординований перезапуск
Після початкового розслідування розробники створили v8.4.0 для виправлення вразливості в модулі EVM та додавання додаткових заходів безпеки. MANTRA спочатку протестувала випуск на своєму тестнеті DuKong, а потім підтвердила його у внутрішньому середовищі, яке відтворювало стан основної мережі.
Було проведено повторні репетиції оновлення, перш ніж валідатори отримали сигнал до перезапуску. Згідно зі сторінкою інциденту, оновлення програмного забезпечення не вимагало змін модулів, міграцій стану чи змін збережених даних блокчейну.
Спочатку були оновлені валідатори, керовані MANTRA, потім партнери-валідатори, звичайні оператори вузлів, RPC-сервіси та архівні вузли. Команда заявила, що обрала скоординований перезапуск, оскільки повернення лише частини набору валідаторів могло створити операційні проблеми.
Виробництво блоків відновилося приблизно через 30 годин після обробки останнього зареєстрованого блоку приблизно о 23:13 за UTC 20 серпня. Публічні RPC та EVM кінцеві точки пізніше стали робочими, хоча проект попередив, що провідники, індексатори та інші сервіси можуть відставати під час обробки даних, створених після перезапуску.
DuKong залишався офлайн після повернення основної мережі. MANTRA заявила, що робота з відновлення публічної тестової мережі триватиме протягом наступних кількох днів, поки інженери стежитимуть за стабільністю основної мережі.
Уражений компонент Cosmos-EVM є частиною системи MANTRA для запуску смарт-контрактів, сумісних з Ethereum. У вересні 2025 року мережа додала підтримку EVM поряд із CosmWasm, що дозволяє розробникам розгортати застосунки, використовуючи будь-яке середовище в мережі, орієнтованій на RWA.
Раніше виявлена вада Cosmos EVM залишається непідтвердженою як причина
Інцидент привернув увагу до окремої критичної вразливості, розкритої Cosmos Labs у березні 2026 року. У охоронному бюлетені ASA-2026-002 описано помилку в прекомпіляторі ICS20, компоненті, який дозволяє EVM-смарт-контрактам ініціювати міжланцюгові перекази токенів через протокол міжблокчейн-комунікації.
Згідно з охоронним бюлетенем Cosmos EVM, неправильна обробка стану під час вкладених EVM-виконань могла дозволити багаторазове використання одного й того ж балансу токенів в одній транзакції. Ця вада призвела до орієнтовних збитків у розмірі 7 мільйонів доларів на Saga EVM у січні.
Cosmos Labs виявила 15 мереж, що працюють із кодом, який містить цю ваду. Шість не мали увімкненої ураженої функції, одна була експлуатована, а решта мереж застосували пом'якшення до того, як стався напад, згідно з бюлетенем.
MANTRA була названа серед команд, які допомогли розслідувати та вирішити попередню проблему. Cosmos Labs заявила, що постійне виправлення було включено у версію 0.6.0 Cosmos EVM, і що відомі уражені мережі або оновилися, або вимкнули вразливий компонент.
Ні MANTRA, ні Cosmos Labs не заявили, що інцидент 20 серпня використав ту саму ваду ICS20. Поки MANTRA не опублікує свій технічний звіт, приписування останнього експлойту раніше розкритій вразливості виходило б за межі наявних доказів.
Ціна MANTRA досягла історичного мінімуму перед зупинкою
Протягом годин навколо інциденту токен MANTRA впав приблизно з $0.005060 до історичного мінімуму $0.004126, що становить зниження приблизно на 18.5%. Дані CoinGecko, наведені в ринкових звітах, розмістили мінімум приблизно о 23:10 UTC 20 серпня, за кілька хвилин до останнього зареєстрованого блоку мережі.
Обсяг торгів зріс майже на 600% до приблизно 24 мільйонів доларів під час початкової ринкової реакції. MANTRA не заявила, що розпродаж токенів був пов'язаний з атакою, залишаючи будь-який зв'язок між рухом ціни та інцидентом непідтвердженим.
Раніше, у березні, токен зріс на 62% після того, як MANTRA завершила ребрендинг, оновлення мережі та недилюційний спліт токенів 1:4. Згідно зі змінами, власники отримали чотири токени MANTRA за кожен колишній токен OM без зміни загальної вартості їхніх активів на момент конвертації, як зазначено в березневому ринковому огляді.
Для власників токенів у США, які використовують рідну мережу MANTRA, зупинка мережі запобігла тим самим ончейн-транзакціям, стейкінгу та переказам, які були недоступні в інших регіонах. Проєкт не виявив окремого впливу на американських користувачів, і його підтвердження того, що баланси користувачів залишилися незмінними, стосувалося власників токенів загалом.
Мережа MANTRA зосереджена на токенізованих реальних активах і пов'язана з кількома інституційними проєктами. У червні Inveniam Capital Partners оголосила про угоду про придбання MANTRA та її афілійованих осіб після стратегічних інвестицій у розмірі 20 мільйонів доларів у компанію в серпні 2025 року, як детально описано в анонсі про придбання.
Компанії також працювали над NVNM Chain, мережею рівня 2, побудованою на MANTRA Chain для даних про активи приватного ринку. MANTRA заявила, що повний аналіз після інциденту, що охоплює вразливість Cosmos-EVM та реакцію мережі, буде опубліковано в найближчі дні.






