MANTRA Chain 在部署 8.4.0 版本以修复一个 Cosmos-EVM 漏洞后已恢复区块生产,该漏洞曾使其主网约 30 小时无法处理交易。
摘要
- MANTRA Chain 于 UTC 时间 8 月 22 日凌晨约 5:30 重启。
- 8.4.0 版本修补了 Cosmos-EVM 漏洞并增加了安全保护。
- 两个 MANTRA 管理的钱包受到影响,但用户余额保持不变。
- MANTRA 计划在未来几天发布完整的事后报告。
MANTRA Chain 在 8 月 22 日的帖子中表示,其主网在开发者修复了 Cosmos-EVM 模块中发现的漏洞后再次产出区块。
此次重启是在 MANTRA 运营的验证者和网络验证者集合的其他成员协调软件更新后进行的。根据项目的事件状态页面,区块生产于 UTC 时间 8 月 22 日凌晨约 5:30 通过修补后的 v8.4.0 版本恢复。
状态更新称,事件期间用户余额未发生变化,重启不涉及区块链回滚或网络状态更改。代币持有者也被告知无需采取任何行动。
MANTRA Chain 在攻击者针对其 EVM 模块后停止运行
事件始于 8 月 20 日晚些时候,当时 MANTRA 检测到攻击者利用区块链使用的上游软件依赖项中的漏洞。开发者通过停止主网来应对,阻止交易处理,同时安全团队调查该活动。
MANTRA 的初步通知称所有交易和网络端点已被冻结。关闭还停止了转账、质押操作、桥接和 MANTRA 管理的跨区块链通信中继,而一些交易所暂停了与该网络相关的充值和提现。
正如 crypto.news 于 8 月 21 日报道,此次停止使验证者、公共端点和桥接服务离线,导致资产暂时无法在专注于 RWA 的第 1 层网络上移动。
在调查后期,MANTRA 将漏洞追溯到其 Cosmos-EVM 模块,并表示在开发者控制威胁之前,该活动影响了两个钱包地址。其状态页面随后将它们识别为 MANTRA 管理的钱包,并表示没有迹象表明用户、交易所或合作伙伴的资金受到直接影响。
“没有用户资金被利用,”项目在确定事件来源后的更新中表示。
MANTRA 尚未披露两个受管理钱包中发生了什么活动、涉及多少价值,或者是否有任何资产离开这些地址。该项目也未公布攻击路径或指出导致漏洞的具体上游软件组件。
在开始重启过程之前,团队在停止状态下对区块链进行了完整快照。主网在区块 17,449,398 处保持停止,同时开发者审查已知攻击路径并准备补丁。
8.4.0 版本实现了协调重启
在初步调查之后,开发者构建了 v8.4.0 以修复 EVM 模块中的漏洞并增加额外的安全保护。MANTRA 首先在其 DuKong 测试网上测试了该版本,然后在复制主网状态的内部环境中进行了验证。
在验证者收到重启信号之前,完成了多次升级演练。根据事件页面,软件更新不需要模块更改、状态迁移或对区块链存储数据的更改。
MANTRA 运营的验证者首先升级,然后是验证者合作伙伴、普通节点运营商、RPC 服务和归档节点。团队表示选择协调重启是因为仅恢复部分验证者集合可能会造成操作问题。
区块生产在最后一个报告区块于 UTC 时间 8 月 20 日晚上约 11:13 处理后约 30 小时恢复。公共 RPC 和 EVM 端点随后开始运行,尽管项目警告浏览器、索引器和其他服务在处理重启后创建的数据时可能会滞后。
主網恢復後,DuKong 仍處於離線狀態。MANTRA 表示,在工程師監控主網穩定性的同時,恢復公共測試網的工作將在未來幾天內繼續進行。
受影響的 Cosmos-EVM 組件是 MANTRA 系統中運行以太坊兼容智能合約的一部分。2025 年 9 月,該鏈新增了 EVM 支援,與 CosmWasm 並行,允許開發者在這個專注於 RWA 的網絡上使用任一環境部署應用程式。
較早前的 Cosmos EVM 漏洞仍未確認為原因
此事件引起了人們對 Cosmos Labs 於 2026 年 3 月披露的另一個嚴重漏洞的關注。安全公告 ASA-2026-002 描述了 ICS20 預編譯中的一個錯誤,該組件允許 EVM 智能合約通過跨鏈通信協議發起跨鏈代幣轉移。
根據 Cosmos EVM 公告,嵌套 EVM 執行期間的錯誤狀態處理可能允許在同一筆交易中重複使用相同的代幣餘額。該漏洞導致 1 月份 Saga EVM 損失約 700 萬美元。
Cosmos Labs 識別出 15 條運行包含該漏洞代碼的鏈。根據公告,其中六條未啟用受影響的功能,一條被利用,其餘網絡在攻擊發生前應用了緩解措施。
MANTRA 被列為協助調查和解決先前問題的團隊之一。Cosmos Labs 表示,永久修復已包含在 Cosmos EVM 0.6.0 版本中,已知受影響的鏈要麼已升級,要麼已禁用易受攻擊的組件。
MANTRA 和 Cosmos Labs 均未表示 8 月 20 日的事件使用了相同的 ICS20 漏洞。在 MANTRA 發布技術報告之前,將最新的攻擊歸因於先前披露的漏洞將超出現有證據的範圍。
MANTRA 價格在暫停前創下歷史新低
在事件發生前後的幾個小時內,MANTRA 代幣從約 0.005060 美元跌至 0.004126 美元的歷史低點,跌幅約為 18.5%。市場報告中引用的 CoinGecko 數據顯示,低點出現在 UTC 時間 8 月 20 日晚上 11:10 左右,即網絡最後一個區塊的幾分鐘前。
在最初的市場反應中,交易量上升了近 600%,達到約 2400 萬美元。MANTRA 尚未表示代幣拋售與攻擊有關,因此價格變動與事件之間的任何關聯均未得到證實。
3 月早些時候,在 MANTRA 完成品牌重塑、網絡升級和 1:4 非稀釋性代幣拆分後,該代幣上漲了 62%。根據3 月市場報導,在此變更下,持有者每持有 1 個舊 OM 代幣可獲得 4 個 MANTRA 代幣,而在轉換點上其持有總價值不變。
對於使用 MANTRA 原生網絡的美國代幣持有者來說,鏈暫停阻止了與其他地區相同的鏈上交易、質押和轉賬。該項目未指出對美國用戶的單獨影響,其確認用戶餘額保持不變適用於所有代幣持有者。
MANTRA 的網絡專注於代幣化的現實世界資產,並與多個機構項目相關。6 月,Inveniam Capital Partners 宣布在 2025 年 8 月對該公司進行 2000 萬美元戰略投資後,達成收購 MANTRA 及其附屬實體的協議,詳情見收購公告。
兩家公司還曾合作開發 NVNM Chain,這是一個基於 MANTRA Chain 的 Layer 2 網絡,用於私募市場資產數據。MANTRA 表示,涵蓋 Cosmos-EVM 漏洞和網絡響應的完整事件後分析將在未來幾天內發布。






