MANTRA鏈(MANTRA Chain)在主網中斷約一天之後,透過升級至「v8.4.0」版本重新恢復區塊生產。官方表示,這次復原沒有出現回滾(rollback),使用者的資產餘額也沒有任何變動。
根據MANTRA鏈官方事故頁面資訊,主網已於8月21日上午8點44分(韓國時間)發生中斷,並在8月22日下午2點30分左右透過協調重啟恢復出塊。官方也提到,代幣持有人不需要採取任何額外措施。
這則消息接續本站稍早報導「MANTRA鏈恢復出塊、用戶資金未受影響」的後續發展,補上先前尚未說明的技術細節缺口。當時報導聚焦在重啟與用戶資金是否受影響,這次則聚焦在修補內容與漏洞說明之間仍存在的落差。
MANTRA鏈將事故原因歸咎於與「Cosmos-EVM」模組漏洞有關的問題,但並未公開攻擊者實際利用的路徑、相關錢包地址、交易雜湊值(hash)或涉及金額等細節。
8月24日,MANTRA鏈在狀態頁面上預告將公布事後分析報告(post-mortem report)。不過截至發稿的8月28日(韓國時間),外界仍未看到任何獨立公布的技術報告。
根據GitHub上公布的Mantrachain v8.4.0版本紀錄,該版本已於8月21日發布。版本說明列出幾項調整:△上調MANTRA EVM依賴套件版本 △新增v8.4.0升級處理器(upgrade handler)△為DuKong新增緊急升級高度 △將斷路器(circuit breaker)機制納入既有的既得(vesting)模組。
這些內容顯示了已部署的緩解措施,但並未說明實際遭利用的攻擊流程。對開發者與節點營運商而言,究竟哪些路徑遭到封鎖、哪些狀態轉換存在風險,仍然缺乏可供確認的資料。
開發者社群目前較為敏感的部分,是MANTRA鏈的EVM「預編譯(precompile)」架構。根據MANTRA鏈官方文件,包括ICS20(IBC Transfer)、既得(Vesting)、Bank、Gov、Slashing在內的「狀態型預編譯」都能讀取並寫入鏈上狀態。
預編譯是一種讓乙太坊虛擬機(EVM)能透過固定位址呼叫特定功能的架構。狀態型預編譯讓Cosmos SDK模組的功能可以直接在EVM環境中被呼叫,雖然提升了便利性,但這條路徑一旦出現漏洞,就可能直接牽動資產轉移與鏈上營運。
Cosmos Labs曾在2026年3月發布的「ASA-2026-002」安全公告中,揭露ICS20預編譯的漏洞。公告指出,該漏洞出在「巢狀EVM執行路徑」中狀態處理錯誤的問題,修補版本為v0.6.0。
該公告的協作團隊名單中,也包含Mantra在內。不過MANTRA鏈並未明確指出,這次8月的事故與3月公告所揭露的漏洞是否為同一個問題。
多家交易所也在事故發生後暫停相關服務。Bithumb宣布自8月21日上午8點59分起,暫停MANTRA代幣(OM)的存提款服務,原因是「MANTRA區塊生產中斷導致存提款無法進行」。
Bitget同一天也暫停了MANTRA網路的入金功能;KuCoin則表示已於8月24日暫時關閉存提款服務。MEXC也在8月21日公告暫停MANTRA的存提款。
根據CoinGecko的歷史數據,MANTRA代幣(OM)從8月21日收盤價0.00479476美元,跌至8月26日的0.00412895美元。截至8月28日,其市值約為2631萬9000美元,24小時交易量約346萬6000美元。
整體來看,這起事件目前還不是一起已經確認的資金外流事故,而比較接近一起網路中斷、修補上線但技術說明尚未跟上的資安事件。MANTRA鏈方面強調使用者餘額沒有變動,並已在8月24日預告會公布事後分析報告。
留言 0