曼特拉(MANTRA)表示,南韓時間21日發生的資安事故中,共有7億2092萬3967.99枚OM代幣遭未經授權轉移,其中約3796萬枚代幣因鏈上緊急暫停與8.4.0版本限制措施而被凍結。
根據BlockBeats的報導,於28日引述曼特拉公布的事故復盤報告指出,攻擊者利用上層依賴項目Cosmos EVM(cosmos/evm)餘額處理層中的「無符號整數下溢」(unsigned integer underflow)漏洞發動攻擊。報導稱,攻擊者分別自鏈上銷毀地址移出6億35.56枚代幣,並自與早期激勵活動相關的創世時期多重簽名(multisig)地址移出1億2092萬3932.44枚代幣。
曼特拉指出,此次事故與驗證者金鑰、管理員權限、治理控制權或多重簽名簽署人金鑰外洩皆無關聯。公司說明,攻擊者並未取得任何特權存取,僅透過未經授權部署的合約與自行籌資的錢包完成攻擊。
曼特拉表示,截至28日尚未有任何資金被追回,其餘代幣已流入相關交易所。公司補充,後續追討程序已進入執法機關調查階段。
留言 0