A carregar preços…
🩸BEARISH

MANTRA retoma a mainnet após hack, mas omite detalhes técnicos

Duas carteiras MANTRA foram afetadas, mas nenhum endereço, hash ou caminho de exploração foi divulgado. Os operadores estão agora a refazer o pull de uma tag cujas alterações não conseguem auditar totalmente.

A MANTRA Chain retomou a produção de blocos na mainnet na v8.4.0 por volta das 05:30 UTC de 22 de agosto, seis dias após um incidente de segurança ter forçado uma paragem em toda a chain. A equipa marcou o incidente como resolvido a 24 de agosto e confirmou não ter havido rollback, alteração de estado, nem impacto nos saldos dos utilizadores ou detentores de tokens. Apenas duas carteiras geridas pelo projeto foram afetadas, segundo a própria análise da equipa.

O que falta é a explicação técnica que a MANTRA tem vindo a prometer desde que a paragem foi reportada a 21 de agosto. A cronologia pública do incidente não menciona endereços de carteira, hashes de transações, montantes ou passos da exploração. A 27 de agosto, a página de estado e os canais oficiais de comunicação não apresentavam qualquer ligação ao postmortem prometido.

Porque importa

Para os operadores de nós, o reinício é apenas metade do quadro. A página de release aponta agora para o commit completo 5c08d7bd9e2619952707dae1258d2a30bf024721, com a MANTRA a avisar que a tag foi reenviada durante a recuperação e a instruir os operadores a refazerem o pull. O changelog mostra um bump do fork EVM da MANTRA de v0.6.0-v8-mantra-3 para v0.6.0-v8-mantra-4, e o go.mod final substitui uma dependência upstream pelo fork v0.6.2-v8-mantra-1 da própria chain.

As alterações no handler implementado são visíveis: um endereço colocado na blacklist, três mensagens de criação de vesting accounts da Cosmos desativadas através do circuit breaker. Isso descreve a mitigação, não o caminho do ataque. Sem o postmortem, os operadores não conseguem dizer se a correção aborda a causa raiz ou apenas remenda o sintoma imediato.

Impacto no mercado

A opacidade surge num setor já marcado por explorações anteriores em chains da Cosmos. Um aviso de março dos Cosmos Labs sinalizou uma falha crítica no precompile ICS20, nomeou a Mantra entre os colaboradores na remediação e afirmou que as chains afetadas conhecidas já tinham corrigido o problema. A cronologia da MANTRA termina nessa divulgação de março, deixando o incidente de agosto fora do seu âmbito documentado. Se o evento de agosto repetiu o bug ICS20 anterior ou explorou algo novo, é a pergunta que utilizadores e operadores não conseguem responder a partir do registo público.

O ecossistema de exchanges e parceiros está, segundo a própria MANTRA, intocado.

Perguntas frequentes

  1. Quando é que a MANTRA Chain retomou a mainnet após a paragem de segurança?

    A MANTRA restabeleceu a produção de blocos na mainnet na v8.4.0 por volta das 05:30 UTC de 22 de agosto, seis dias após o início da paragem. A equipa marcou o incidente como resolvido a 24 de agosto.

  2. Os fundos dos utilizadores foram afetados pelo incidente de segurança da MANTRA?

    Segundo a própria análise da MANTRA, o incidente afetou apenas duas carteiras geridas pela MANTRA. Não foram afetados fundos de utilizadores, exchanges ou parceiros, e não houve rollback nem alteração de estado entre a paragem e o reinício.

  3. Que alterações de código implementou a MANTRA na v8.4.0?

    A release faz um bump do fork EVM da MANTRA de v0.6.0-v8-mantra-3 para v0.6.0-v8-mantra-4 e substitui uma dependência upstream pela v0.6.2-v8-mantra-1. O upgrade handler coloca um endereço na blacklist e desativa três mensagens de criação de vesting accounts da Cosmos.

  4. A MANTRA publicou um postmortem técnico?

    Não. A equipa prometeu um postmortem nos dias após a resolução de 24 de agosto. A 27 de agosto, a página de estado e os canais oficiais não apresentavam qualquer ligação para o relatório, deixando por divulgar endereços de carteira, hashes de transações e passos da exploração.

  5. Poderá este incidente estar relacionado com a falha ICS20 da Cosmos de março?

    Um aviso dos Cosmos Labs de março sinalizou um bug crítico no precompile ICS20 e nomeou a Mantra entre os colaboradores na remediação. O incidente de agosto está fora do âmbito documentado desse aviso, pelo que permanece por determinar se repetiu o bug ICS20 ou atingiu um novo vetor.

Atribuição da fonte
Agregado de CryptoSlate · Verificado · Última atualização há 2h
Abrir original →