
MANTRA Chain ha reanudado la producción de bloques después de desplegar la versión 8.4.0 para corregir una vulnerabilidad de Cosmos-EVM que mantuvo su mainnet sin poder procesar transacciones durante aproximadamente 30 horas.
MANTRA Chain anunció en una publicación del 22 de agosto que su mainnet estaba produciendo bloques de nuevo después de que los desarrolladores corrigieran la vulnerabilidad encontrada en su módulo Cosmos-EVM.
El reinicio siguió a una actualización de software coordinada que involucró a validadores operados por MANTRA y a otros miembros del conjunto de validadores de la red. Según la página de estado de incidentes del proyecto, la producción de bloques se reanudó aproximadamente a las 5:30 a.m. UTC del 22 de agosto a través de la versión parcheada v8.4.0.
Los saldos de los usuarios no se vieron alterados durante el incidente, y el reinicio no implicó ninguna reversión de la blockchain ni alteración del estado de la red, según la actualización de estado. También se informó a los poseedores de tokens que no necesitaban realizar ninguna acción.
El incidente comenzó a última hora del 20 de agosto, cuando MANTRA detectó a un atacante explotando una vulnerabilidad en una dependencia de software upstream utilizada por la blockchain. Los desarrolladores respondieron deteniendo la mainnet, impidiendo que se procesaran las transacciones mientras los equipos de seguridad investigaban la actividad.
El aviso inicial de MANTRA indicó que todas las transacciones y puntos finales de la red habían sido congelados. El cierre también detuvo las transferencias, las operaciones de staking, los puentes y los relés de comunicación inter-blockchain gestionados por MANTRA, mientras que algunos exchanges pausaron los depósitos y retiros conectados a la red.
Como informó crypto.news el 21 de agosto, la paralización dejó a los validadores, los puntos finales públicos y los servicios de puente fuera de línea, dejando los activos temporalmente inmóviles en la Layer 1 centrada en RWA.
Más tarde en la investigación, MANTRA rastreó la vulnerabilidad hasta su módulo Cosmos-EVM y dijo que la actividad afectó a dos direcciones de billetera antes de que los desarrolladores contuvieran la amenaza. Su página de estado las identificó posteriormente como billeteras gestionadas por MANTRA y dijo que no había indicios de que los fondos de usuarios, exchanges o socios hubieran sido directamente afectados.
"No se explotaron fondos de usuarios", dijo el proyecto en una actualización después de identificar la fuente del incidente.
MANTRA no ha revelado qué actividad ocurrió en las dos billeteras gestionadas, cuánto valor estuvo involucrado o si algún activo salió de las direcciones. El proyecto tampoco ha publicado la ruta de ataque ni ha nombrado el componente de software upstream específico responsable de la vulnerabilidad.
Antes de comenzar el proceso de reinicio, el equipo tomó una instantánea completa de la blockchain en el estado detenido. La mainnet permaneció detenida en el bloque 17.449.398 mientras los desarrolladores revisaban las rutas de ataque conocidas y preparaban el parche.
Tras la investigación inicial, los desarrolladores crearon la v8.4.0 para reparar la vulnerabilidad en el módulo EVM y añadir protecciones de seguridad suplementarias. MANTRA primero probó la versión en su testnet DuKong antes de validarla en un entorno interno que replicaba el estado de la mainnet.
Se completaron repetidos ensayos de actualización antes de que los validadores recibieran la señal para reiniciar. Según la página del incidente, la actualización de software no requirió cambios de módulo, migraciones de estado o cambios en los datos almacenados de la blockchain.
Los validadores operados por MANTRA se actualizaron primero, seguidos por los validadores asociados, los operadores de nodos ordinarios, los servicios RPC y los nodos de archivo. El equipo dijo que eligió un reinicio coordinado porque traer de vuelta solo una parte del conjunto de validadores podría haber creado problemas operativos.
La producción de bloques regresó aproximadamente 30 horas después de que se procesara el último bloque reportado, alrededor de las 11:13 p.m. UTC del 20 de agosto. Los puntos finales públicos de RPC y EVM se volvieron operativos más tarde, aunque el proyecto advirtió que los exploradores, indexadores y otros servicios podrían retrasarse mientras procesaban los datos creados después del reinicio.
DuKong permaneció fuera de línea después del regreso de la mainnet. MANTRA dijo que el trabajo para restaurar la testnet pública continuaría durante los próximos días mientras los ingenieros monitoreaban la estabilidad de la mainnet.
El componente Cosmos-EVM afectado forma parte del sistema de MANTRA para ejecutar contratos inteligentes compatibles con Ethereum. En septiembre de 2025, la cadena añadió soporte EVM junto con CosmWasm, permitiendo a los desarrolladores desplegar aplicaciones utilizando cualquiera de los dos entornos en la red centrada en RWA.
El incidente ha llamado la atención sobre una vulnerabilidad crítica separada divulgada por Cosmos Labs en marzo de 2026. El aviso de seguridad ASA-2026-002 describió un error en la precompilación ICS20, un componente que permite a los contratos inteligentes EVM iniciar transferencias de tokens entre cadenas a través del protocolo de comunicación inter-blockchain.
Según el aviso de Cosmos EVM, un manejo incorrecto del estado durante la ejecución EVM anidada podría permitir que el mismo saldo de token se utilizara repetidamente dentro de una transacción. La falla provocó una pérdida estimada de $7 millones en Saga EVM en enero.
Cosmos Labs identificó 15 cadenas que ejecutaban código que contenía la falla. Seis no tenían la característica afectada habilitada, una fue explotada y las redes restantes aplicaron una mitigación antes de que ocurriera un ataque, según el aviso.
MANTRA fue nombrado entre los equipos que ayudaron a investigar y abordar el problema anterior. Cosmos Labs dijo que la reparación permanente se incluyó en la versión 0.6.0 de Cosmos EVM y que las cadenas afectadas conocidas habían actualizado o deshabilitado el componente vulnerable.
Ni MANTRA ni Cosmos Labs han dicho que el incidente del 20 de agosto utilizara la misma falla ICS20. Hasta que MANTRA publique su informe técnico, atribuir el último exploit a esa vulnerabilidad previamente divulgada iría más allá de la evidencia disponible.
Durante las horas que rodearon el incidente, el token MANTRA cayó de aproximadamente $0.005060 a un mínimo histórico de $0.004126, un descenso de alrededor del 18.5%. Los datos de CoinGecko citados en informes de mercado situaron el mínimo aproximadamente a las 11:10 p.m. UTC del 20 de agosto, minutos antes del último bloque reportado de la red.
El volumen de trading aumentó casi un 600% a aproximadamente $24 millones durante la reacción inicial del mercado. MANTRA no ha dicho que la venta masiva de tokens estuviera relacionada con el ataque, dejando cualquier vínculo entre el movimiento de precios y el incidente sin confirmar.
Anteriormente, en marzo, el token había subido un 62% después de que MANTRA completara un cambio de marca, una actualización de red y una división de tokens no dilutiva de 1:4. Bajo el cambio, los poseedores recibieron cuatro tokens MANTRA por cada token OM anterior sin alterar el valor total de sus tenencias en el punto de conversión, según la cobertura de mercado de marzo.
Para los poseedores de tokens estadounidenses que utilizan la red nativa de MANTRA, la interrupción de la cadena impidió las mismas transacciones en cadena, el staking y las transferencias que no estaban disponibles en otras regiones. El proyecto no identificó un impacto separado en los usuarios estadounidenses, y su confirmación de que los saldos de los usuarios permanecieron inalterados se aplicó a los poseedores de tokens en general.
La red de MANTRA se centra en activos tokenizados del mundo real y está vinculada a varios proyectos institucionales. En junio, Inveniam Capital Partners anunció un acuerdo para adquirir MANTRA y sus entidades afiliadas después de realizar una inversión estratégica de $20 millones en la empresa en agosto de 2025, como se detalla en el anuncio de adquisición.
Las empresas también habían trabajado en NVNM Chain, una red Layer 2 construida sobre MANTRA Chain para datos de activos del mercado privado. MANTRA dijo que un análisis post-incidente completo que cubra la vulnerabilidad de Cosmos-EVM y la respuesta de la red se publicará en los próximos días.