Cargando precios…
🩸BEARISH

MANTRA vuelve tras el hack; devs cuestionan cambios opacos

Dos carteras de MANTRA se vieron afectadas, pero no se han divulgado direcciones, hashes ni la ruta del exploit. Los operadores están volviendo a descargar una etiqueta cuyos cambios no pueden auditar por completo.

MANTRA Chain reanudó la producción de bloques en la mainnet con v8.4.0 aproximadamente a las 05:30 UTC del 22 de agosto, seis días después de que un incidente de seguridad forzara una parada en toda la cadena. El equipo marcó el incidente como resuelto el 24 de agosto y confirmó que no hubo rollback, ni cambio de estado, ni impacto en los saldos de los usuarios ni en los tenedores de tokens. Dos carteras gestionadas por el proyecto fueron las únicas afectadas, según el propio análisis del equipo.

Lo que falta es el relato técnico que MANTRA viene prometiendo desde que se reportó la parada el 21 de agosto. El cronograma público del incidente no nombra direcciones de carteras, hashes de transacciones, importes ni pasos del exploit. Al 27 de agosto, la página de estado y los canales oficiales de anuncios no incluían ningún enlace al postmortem prometido.

Por qué importa

Para los operadores de nodos, el reinicio es solo la mitad del panorama. La página de release apunta ahora al commit completo 5c08d7bd9e2619952707dae1258d2a30bf024721, con MANTRA advirtiendo de que la etiqueta se reenvió durante la recuperación e indicando a los operadores que la vuelvan a descargar. El changelog muestra un bump del fork MANTRA EVM de v0.6.0-v8-mantra-3 a v0.6.0-v8-mantra-4, y el go.mod final sustituye una dependencia upstream por el fork propio de la cadena v0.6.2-v8-mantra-1.

Los cambios desplegados en el handler son visibles: una dirección en lista negra, tres mensajes de creación de cuentas de vesting de Cosmos deshabilitados mediante el circuit breaker. Eso describe la mitigación, no la ruta del ataque. Sin el postmortem, los operadores no pueden saber si la solución aborda la causa raíz o simplemente parchea el síntoma inmediato.

Impacto en el mercado

La opacidad llega a un sector ya magullado por exploits anteriores en cadenas Cosmos. Un aviso de Cosmos Labs en marzo señaló una vulnerabilidad crítica en el precompilado ICS20, mencionó a Mantra entre los colaboradores de la remediación y dijo que las cadenas afectadas conocidas ya habían aplicado el parche. El cronograma de MANTRA termina con esa divulgación de marzo, dejando el incidente de agosto fuera de su alcance documentado. Si el evento de agosto repitió el anterior bug de ICS20 o explotó algo nuevo es la pregunta que usuarios y operadores no pueden responder con el registro público.

El ecosistema de exchanges y partners está, según la propia declaración de MANTRA, intacto.

Preguntas frecuentes

  1. ¿Cuándo reanudó MANTRA Chain la mainnet tras la parada de seguridad?

    MANTRA restauró la producción de bloques en la mainnet con v8.4.0 aproximadamente a las 05:30 UTC del 22 de agosto, seis días después de que comenzara la parada. El equipo marcó el incidente como resuelto el 24 de agosto.

  2. ¿Se vieron afectados los fondos de los usuarios por el incidente de seguridad de MANTRA?

    Según el propio análisis de MANTRA, el incidente solo afectó a dos carteras gestionadas por MANTRA. No se vieron afectados fondos de usuarios, exchanges ni partners, y no hubo rollback ni cambio de estado entre la parada y el reinicio.

  3. ¿Qué cambios de código desplegó MANTRA en v8.4.0?

    La release sube el fork MANTRA EVM de v0.6.0-v8-mantra-3 a v0.6.0-v8-mantra-4 y sustituye una dependencia upstream por v0.6.2-v8-mantra-1. El handler de upgrade pone en lista negra una dirección y deshabilita tres mensajes de creación de cuentas de vesting de Cosmos.

  4. ¿Ha publicado MANTRA un postmortem técnico?

    No. El equipo prometió un postmortem en los días posteriores a la resolución del 24 de agosto. Al 27 de agosto, la página de estado y los canales oficiales no incluían ningún enlace al informe, dejando sin divulgar las direcciones de las carteras, los hashes de las transacciones y los pasos del exploit.

  5. ¿Podría estar relacionado este incidente con la vulnerabilidad ICS20 de Cosmos de marzo?

    Un aviso de Cosmos Labs de marzo señaló un bug crítico en el precompilado ICS20 y mencionó a Mantra entre los colaboradores de la remediación. El incidente de agosto queda fuera del alcance documentado de ese aviso, por lo que no se ha determinado si repitió el bug de ICS20 o atacó un vector nuevo.

Atribución de fuente
Agregado de CryptoSlate · Verificado · Última actualización hace 2h
Abrir original →