
استأنفت سلسلة MANTRA (MANTRA Chain) إنتاج الكتل بعد نشر الإصدار 8.4.0 لإصلاح ثغرة أمنية في Cosmos-EVM أبقت شبكتها الرئيسية (mainnet) غير قادرة على معالجة المعاملات لمدة 30 ساعة تقريبًا.
صرحت MANTRA Chain في منشور بتاريخ 22 أغسطس أن شبكتها الرئيسية بدأت في إنتاج الكتل مرة أخرى بعد أن قام المطورون بإصلاح الثغرة الأمنية التي تم العثور عليها في وحدة Cosmos-EVM الخاصة بها.
جاءت عملية الاستئناف بعد تحديث منسق للبرامج شارك فيه المدققون الذين تديرهم MANTRA وأعضاء آخرون من مجموعة مدققي الشبكة. ووفقًا لصفحة حالة الحادث الخاصة بالمشروع، استؤنف إنتاج الكتل في حوالي الساعة 5:30 صباحًا بالتوقيت العالمي المنسق (UTC) يوم 22 أغسطس من خلال الإصدار 8.4.0 الذي تم إصلاحه.
لم تتغير أرصدة المستخدمين خلال الحادث، بينما لم تتضمن عملية الاستئناف أي تراجع لسلسلة الكتل (blockchain rollback) أو تغيير في حالة الشبكة، حسبما ذكر تحديث الحالة. كما تم إبلاغ حاملي الرموز بأنهم لا يحتاجون إلى اتخاذ أي إجراء.
بدأ الحادث في وقت متأخر من يوم 20 أغسطس، عندما اكتشفت MANTRA مهاجمًا يستغل ثغرة أمنية في تبعية برمجية (upstream software dependency) تستخدمها سلسلة الكتل. استجاب المطورون بإيقاف الشبكة الرئيسية، مما منع معالجة المعاملات بينما قامت فرق الأمن بالتحقيق في النشاط.
ذكر الإشعار الأولي من MANTRA أن جميع المعاملات ونقاط نهاية الشبكة قد تم تجميدها. كما أدى الإغلاق إلى إيقاف عمليات التحويلات، والتخزين (staking)، والجسور (bridges)، ومرحلات الاتصال بين سلاسل الكتل (inter-blockchain communication relays) التي تديرها MANTRA، بينما أوقفت بعض البورصات الودائع والسحوبات المرتبطة بالشبكة.
كما ذكرت crypto.news في 21 أغسطس، أدى التوقف إلى خروج المدققين ونقاط النهاية العامة وخدمات الجسر عن الخدمة، مما ترك الأصول غير قادرة مؤقتًا على التحرك على شبكة الطبقة الأولى (Layer 1) التي تركز على الأصول في العالم الحقيقي (RWA).
لاحقًا في التحقيق، تتبعت MANTRA الثغرة الأمنية إلى وحدة Cosmos-EVM الخاصة بها وقالت إن النشاط أثر على عنواني محفظة قبل أن يتمكن المطورون من احتواء التهديد. حددت صفحة الحالة الخاصة بها لاحقًا أنها محافظ تديرها MANTRA وقالت إنه لا يوجد ما يشير إلى أن أموال المستخدمين أو البورصات أو الشركاء قد تأثرت بشكل مباشر.
قال المشروع في تحديث بعد تحديد مصدر الحادث: "لم يتم استغلال أي أموال للمستخدمين".
لم تكشف MANTRA عن النشاط الذي حدث في المحفظتين المدارتين، أو مقدار القيمة المتضمنة، أو ما إذا كانت أي أصول قد غادرت العناوين. كما لم ينشر المشروع مسار الهجوم أو يسمي المكون البرمجي التصاعدي المحدد المسؤول عن الثغرة الأمنية.
قبل البدء في عملية الاستئناف، أخذ الفريق لقطة كاملة لسلسلة الكتل في الحالة المتوقفة. ظلت الشبكة الرئيسية متوقفة عند الكتلة رقم 17,449,398 بينما قام المطورون بمراجعة مسارات الهجوم المعروفة وإعداد التصحيح.
بعد التحقيق الأولي، قام المطورون ببناء الإصدار 8.4.0 لإصلاح الثغرة الأمنية في وحدة EVM وإضافة حماية أمنية إضافية. اختبرت MANTRA الإصدار لأول مرة على شبكة اختبار DuKong الخاصة بها قبل التحقق منه في بيئة داخلية تحاكي حالة الشبكة الرئيسية.
تم إكمال بروفات الترقية المتكررة قبل أن يتلقى المدققون إشارة الاستئناف. ووفقًا لصفحة الحادث، لم يتطلب تحديث البرنامج تغييرات في الوحدات (module changes)، أو ترحيلات للحالة (state migrations)، أو تغييرات في البيانات المخزنة لسلسلة الكتل.
تمت ترقية المدققين الذين تديرهم MANTRA أولاً، يليهم المدققون الشركاء، ثم مشغلو العقد العادية، وخدمات RPC، وعقد الأرشيف. قال الفريق إنه اختار استئنافًا منسقًا لأن إعادة جزء فقط من مجموعة المدققين كان من الممكن أن يؤدي إلى مشاكل تشغيلية.
عاد إنتاج الكتل بعد حوالي 30 ساعة من معالجة آخر كتلة تم الإبلاغ عنها في حوالي الساعة 11:13 مساءً بالتوقيت العالمي المنسق (UTC) يوم 20 أغسطس. أصبحت نقاط نهاية RPC و EVM العامة عاملة لاحقًا، على الرغم من أن المشروع حذر من أن المستكشفين (explorers) والمفهرسين (indexers) والخدمات الأخرى قد تتأخر أثناء معالجة البيانات التي تم إنشاؤها بعد الاستئناف.
ظلت DuKong غير متصلة بالإنترنت بعد عودة الشبكة الرئيسية. وقالت MANTRA إن العمل على استعادة شبكة الاختبار العامة سيستمر خلال الأيام القليلة القادمة بينما يراقب المهندسون استقرار الشبكة الرئيسية.
يشكل مكون Cosmos-EVM المتأثر جزءًا من نظام MANTRA لتشغيل العقود الذكية المتوافقة مع الإيثيريوم (Ethereum-compatible smart contracts). في سبتمبر 2025، أضافت السلسلة دعم EVM جنبًا إلى جنب مع CosmWasm، مما يسمح للمطورين بنشر التطبيقات باستخدام أي من البيئتين على الشبكة التي تركز على الأصول في العالم الحقيقي (RWA).
لفت الحادث الانتباه إلى ثغرة أمنية حرجة منفصلة كشفت عنها Cosmos Labs في مارس 2026. وصفت نشرة الأمان ASA-2026-002 خطأً في ICS20 precompile، وهو مكون يسمح للعقود الذكية في EVM ببدء تحويلات الرموز عبر السلاسل من خلال بروتوكول الاتصال بين سلاسل الكتل (Inter-Blockchain Communication protocol).
وفقًا لاستشارة Cosmos EVM، فإن معالجة الحالة غير الصحيحة أثناء تنفيذ EVM المتداخل يمكن أن تسمح باستخدام نفس رصيد الرموز بشكل متكرر ضمن معاملة واحدة. أدى الخلل إلى خسارة تقدر بـ 7 ملايين دولار على Saga EVM في يناير.
حددت Cosmos Labs 15 سلسلة تعمل بكود يحتوي على الخلل. لم يكن لدى ست منها الميزة المتأثرة ممكّنة، وتم استغلال واحدة، وقامت الشبكات المتبقية بتطبيق إجراء تخفيف قبل وقوع الهجوم، وفقًا للاستشارة.
تم ذكر MANTRA ضمن الفرق التي ساعدت في التحقيق في المشكلة السابقة ومعالجتها. وقالت Cosmos Labs إن الإصلاح الدائم تم تضمينه في الإصدار 0.6.0 من Cosmos EVM وأن السلاسل المتأثرة المعروفة إما قامت بالترقية أو عطلت المكون المعرض للخطر.
لم تصرح MANTRA ولا Cosmos Labs بأن حادث 20 أغسطس استخدم نفس خلل ICS20. حتى تنشر MANTRA تقريرها الفني، فإن إسناد الاستغلال الأخير إلى تلك الثغرة الأمنية التي تم الكشف عنها سابقًا سيتجاوز الأدلة المتاحة.
خلال الساعات المحيطة بالحادث، انخفض رمز MANTRA من حوالي 0.005060 دولار إلى أدنى مستوى قياسي بلغ 0.004126 دولار، وهو انخفاض بنسبة 18.5% تقريبًا. أظهرت بيانات CoinGecko المذكورة في تقارير السوق أن الانخفاض بلغ ذروته في حوالي الساعة 11:10 مساءً بالتوقيت العالمي المنسق (UTC) يوم 20 أغسطس، قبل دقائق من آخر كتلة أبلغت عنها الشبكة.
ارتفع حجم التداول بنسبة 600% تقريبًا إلى حوالي 24 مليون دولار خلال رد الفعل الأولي للسوق. لم تذكر MANTRA أن بيع الرموز كان مرتبطًا بالهجوم، مما يترك أي صلة بين حركة السعر والحادث غير مؤكدة.
في وقت سابق من مارس، ارتفع سعر الرمز بنسبة 62% بعد أن أكملت MANTRA إعادة تسمية للعلامة التجارية، وترقية للشبكة، وتقسيم للرمز بنسبة 1:4 غير مخفف للقيمة. بموجب التغيير، حصل حاملو الرموز على أربعة رموز MANTRA لكل رمز OM سابق دون تغيير القيمة الإجمالية لممتلكاتهم عند نقطة التحويل، وفقًا لتغطية السوق في مارس.
بالنسبة لحاملي الرموز في الولايات المتحدة الذين يستخدمون شبكة MANTRA الأصلية، منع توقف السلسلة نفس المعاملات على السلسلة، والتخزين (staking)، والتحويلات التي كانت غير متاحة في مناطق أخرى. لم يحدد المشروع تأثيرًا منفصلاً على المستخدمين الأمريكيين، وتأكيدها بأن أرصدة المستخدمين ظلت دون تغيير ينطبق على حاملي الرموز بشكل عام.
تركز شبكة MANTRA على الأصول الحقيقية المرمزة وترتبط بالعديد من المشاريع المؤسسية. في يونيو، أعلنت Inveniam Capital Partners عن اتفاقية للاستحواذ على MANTRA وكياناتها التابعة بعد القيام باستثمار استراتيجي بقيمة 20 مليون دولار في الشركة في أغسطس 2025، كما هو مفصل في إعلان الاستحواذ.
عملت الشركتان أيضًا على NVNM Chain، وهي شبكة طبقة 2 مبنية على MANTRA Chain لبيانات الأصول في السوق الخاص. وقالت MANTRA إن تحليلًا كاملاً بعد الحادث يغطي ثغرة Cosmos-EVM واستجابة الشبكة سيصدر في الأيام القادمة.