Fiyatlar yükleniyor…
🩸BEARISH

MANTRA, Hack Sonrası Mainnet’i Yeniden Başlattı

İki MANTRA cüzdanı etkilendi, ancak hiçbir adres, hash veya istismar yolu henüz açıklanmadı. Operatörler şimdi değişikliklerini tam olarak denetleyemedikleri bir etiketi yeniden çekiyor.

MANTRA Chain, bir güvenlik olayının tüm zinciri durdurmasından altı gün sonra, 22 Ağustos'ta yaklaşık 05:30 UTC'de v8.4.0 üzerinde mainnet blok üretimini yeniden başlattı. Ekip olayı 24 Ağustos'ta çözülmüş olarak işaretledi ve geri alma, durum değişikliği ya da kullanıcı bakiyeleri ve token sahipleri üzerinde herhangi bir etki olmadığını doğruladı. Ekibin kendi analizine göre, yalnızca iki proje yönetimindeki cüzdan etkilenmişti.

Eksik olan, MANTRA'nın 21 Ağustos'ta duraklamanın bildirilmesinden bu yana söz verdiği teknik açıklama. Herkese açık olay zaman çizelgesinde cüzdan adresleri, işlem hash'leri, tutarlar veya istismar adımları yer almıyor. 27 Ağustos itibarıyla, durum sayfası ve resmi duyuru kanallarında söz verilen postmortem'e bir bağlantı yoktu.

Neden önemli

Node operatörleri için yeniden başlatma, resmin yalnızca yarısı. Sürüm sayfası artık tam commit 5c08d7bd9e2619952707dae1258d2a30bf024721'e işaret ediyor; MANTRA, etiketin kurtarma sırasında yeniden gönderildiği konusunda uyarıyor ve operatörlere yeniden çekmelerini söylüyor. Değişiklik günlüğü, MANTRA EVM çatalının v0.6.0-v8-mantra-3'ten v0.6.0-v8-mantra-4'e yükseltildiğini gösteriyor ve son go.mod, yukarı yöndeki bir bağımlılığı zincirin kendi v0.6.2-v8-mantra-1 çatalıyla değiştiriyor.

Dağıtılan işleyici değişiklikleri görünür durumda: bir adres kara listeye alındı, üç Cosmos vesting-hesabı oluşturma mesajı circuit breaker aracılığıyla devre dışı bırakıldı. Bu, saldırı yolunu değil, hafifletmeyi anlatıyor. Postmortem olmadan, operatörler düzeltmenin kök nedeni mi ele aldığını yoksa yalnızca acil belirtiyi mi yamayıp yamadığını ayırt edemiyor.

Piyasa etkisi

Bu opaklık, daha önceki Cosmos-zinciri istismarlarından yara almış bir sektöre denk geliyor. Cosmos Labs'ın Mart ayındaki bir uyarısı, kritik bir ICS20 precompile açığını işaretledi, Mantra'yı düzeltme işbirlikçileri arasında adlandırdı ve bilinen etkilenen zincirlerin yama yaptığını söyledi. MANTRA zaman çizelgesi Mart açıklamasıyla sona eriyor ve Ağustos olayını belgelenen kapsamın dışında bırakıyor. Ağustos olayının daha önceki ICS20 hatasını tekrarlayıp tekrarlamadığı ya da yeni bir şeyi istismar edip etmediği, kullanıcıların ve operatörlerin herkese açık kayıtlardan yanıtlayamadığı soru.

Borsa ve ortak ekosistemi, MANTRA'nın kendi açıklamasına göre, etkilenmemiş durumda.

Sıkça sorulan sorular

  1. MANTRA Chain, güvenlik duraklamasının ardından mainnet'i ne zaman yeniden başlattı?

    MANTRA, duraklamanın başlamasından altı gün sonra, 22 Ağustos'ta yaklaşık 05:30 UTC'de v8.4.0 üzerinde mainnet blok üretimini yeniden başlattı. Ekip olayı 24 Ağustos'ta çözülmüş olarak işaretledi.

  2. MANTRA güvenlik olayından kullanıcı fonları etkilendi mi?

    MANTRA'nın kendi analizine göre, olay yalnızca iki MANTRA yönetimindeki cüzdana dokundu. Kullanıcı, borsa veya ortak fonları etkilenmedi; duraklama ile yeniden başlatma arasında geri alma ya da durum değişikliği olmadı.

  3. MANTRA, v8.4.0'da hangi kod değişikliklerini dağıttı?

    Sürüm, MANTRA EVM çatalını v0.6.0-v8-mantra-3'ten v0.6.0-v8-mantra-4'e yükseltiyor ve yukarı yöndeki bir bağımlılığı v0.6.2-v8-mantra-1 ile değiştiriyor. Yükseltme işleyicisi bir adresi kara listeye alıyor ve üç Cosmos vesting-hesabı oluşturma mesajını devre dışı bırakıyor.

  4. MANTRA teknik bir postmortem yayınladı mı?

    Hayır. Ekip, 24 Ağustos'taki çözümün ardından postmortem sözü verdi. 27 Ağustos itibarıyla durum sayfası ve resmi kanallarda rapora bir bağlantı yoktu; cüzdan adresleri, işlem hash'leri ve istismar adımları açıklanmadı.

  5. Bu olay Mart ayındaki Cosmos ICS20 açığıyla ilişkili olabilir mi?

    Mart ayındaki bir Cosmos Labs uyarısı, kritik bir ICS20 precompile hatasını işaretledi ve Mantra'yı düzeltme işbirlikçileri arasında adlandırdı. Ağustos olayı, söz konusu uyarının belgelenen kapsamının dışında kalıyor; dolayısıyla ICS20 hatasını tekrarlayıp tekrarlamadığı ya da yeni bir vektöre isabet edip etmediği…

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →