Chargement des prix…
🩸BEARISH

MANTRA redémarre après le hack, le code inquiète les devs

Deux portefeuilles MANTRA ont été touchés, mais aucune adresse, aucun hash ni chemin d'exploitation n'a été divulgué. Les opérateurs doivent maintenant re-tirer un tag dont ils ne peuvent pas auditer entièrement les changements.

MANTRA Chain a repris la production de blocs sur le mainnet en v8.4.0 vers 05:30 UTC le 22 août, six jours après qu'un incident de sécurité ait forcé un arrêt à l'échelle de la chaîne. L'équipe a marqué l'incident comme résolu le 24 août et confirmé l'absence de retour en arrière, de changement d'état et d'impact sur les soldes des utilisateurs ou détenteurs de tokens. Deux portefeuilles gérés par le projet ont été les seuls touchés, selon la propre analyse de l'équipe.

Ce qui manque, c'est le compte-rendu technique que MANTRA promet depuis le 21 août, date à laquelle l'arrêt a été signalé. La chronologie publique de l'incident ne mentionne aucune adresse de portefeuille, aucun hash de transaction, aucun montant ni aucune étape d'exploitation. Au 27 août, la page de statut et les canaux d'annonce officiels ne comportaient aucun lien vers le postmortem promis.

Pourquoi c'est important

Pour les opérateurs de nœuds, la reprise ne représente que la moitié du tableau. La page de release pointe désormais vers le commit complet 5c08d7bd9e2619952707dae1258d2a30bf024721, MANTRA avertissant que le tag a été repoussé pendant la récupération et demandant aux opérateurs de le re-tirer. Le changelog montre un bump de fork MANTRA EVM de v0.6.0-v8-mantra-3 vers v0.6.0-v8-mantra-4, et le go.mod final remplace une dépendance upstream par le fork v0.6.2-v8-mantra-1 propre à la chaîne.

Les modifications du handler déployé sont visibles : une adresse blacklistée, trois messages de création de compte de vesting Cosmos désactivés via le circuit breaker. Cela décrit la mitigation, pas le chemin d'attaque. Sans le postmortem, les opérateurs ne peuvent pas dire si le correctif s'attaque à la cause racine ou ne fait que colmater le symptôme immédiat.

Impact sur le marché

L'opacité arrive dans un secteur déjà meurtri par des exploits antérieurs sur des chaînes Cosmos. Un avis de Cosmos Labs en mars avait signalé une faille critique de precompile ICS20, cité Mantra parmi les collaborateurs à la remédiation, et indiqué que les chaînes affectées connues avaient patché. La chronologie MANTRA s'arrête à cette divulgation de mars, laissant l'incident d'août hors de son périmètre documenté. Que l'événement d'août ait répété le bug ICS20 antérieur ou exploité quelque chose de nouveau, c'est la question à laquelle utilisateurs et opérateurs ne peuvent pas répondre à partir des archives publiques.

L'écosystème des exchanges et partenaires est, selon les propres déclarations de MANTRA, intact.

Questions fréquemment posées

  1. Quand MANTRA Chain a-t-il repris le mainnet après l'arrêt de sécurité ?

    MANTRA a restauré la production de blocs sur le mainnet en v8.4.0 vers 05:30 UTC le 22 août, six jours après le début de l'arrêt. L'équipe a marqué l'incident comme résolu le 24 août.

  2. Les fonds des utilisateurs ont-ils été affectés par l'incident de sécurité MANTRA ?

    Selon la propre analyse de MANTRA, l'incident n'a touché que deux portefeuilles gérés par MANTRA. Aucun fonds d'utilisateur, d'exchange ou de partenaire n'a été affecté, et il n'y a eu aucun retour en arrière ni changement d'état entre l'arrêt et la reprise.

  3. Quels changements de code MANTRA a-t-il déployé dans v8.4.0 ?

    La release bump le fork MANTRA EVM de v0.6.0-v8-mantra-3 vers v0.6.0-v8-mantra-4 et remplace une dépendance upstream par v0.6.2-v8-mantra-1. Le handler de mise à jour blackliste une adresse et désactive trois messages de création de compte de vesting Cosmos.

  4. MANTRA a-t-il publié un postmortem technique ?

    Non. L'équipe a promis un postmortem dans les jours suivant la résolution du 24 août. Au 27 août, la page de statut et les canaux officiels ne comportaient aucun lien vers le rapport, laissant les adresses de portefeuille, les hash de transaction et les étapes d'exploitation non divulgués.

  5. Cet incident pourrait-il être lié à la faille ICS20 Cosmos de mars ?

    Un avis de Cosmos Labs en mars avait signalé un bug critique de precompile ICS20 et cité Mantra parmi les collaborateurs à la remédiation. L'incident d'août tombe hors du périmètre documenté de cet avis, donc il n'est pas déterminé s'il a répété le bug ICS20 ou touché un nouveau vecteur.

Attribution de la source
Agrégé de CryptoSlate · Vérifié · Dernière mise à jour il y a 1h
Ouvrir l'original →