صفحه اصلیمرکز اخبار LBank
MANTRA Chain پس از رفع مشکل Cosmos-EVM، تولید بلاک را از سر گرفت
mantra-chain-resumes-blocks-after-cosmos-evm-fix
MANTRA Chain پس از رفع مشکل Cosmos-EVM، تولید بلاک را از سر گرفت
زنجیره MANTRA حدود ساعت ۵:۳۰ صبح به وقت UTC در ۲۲ اوت دوباره راه‌اندازی شد. نسخه ۸.۴.۰ یک آسیب‌پذیری Cosmos-EVM را برطرف کرد و محافظت‌های امنیتی بیشتری افزود. دو کیف پول تحت مدیریت MANTRA تحت تأثیر قرار گرفتند، اما موجودی کاربران بدون تغییر باقی ماند. MANTRA قصد دارد در روزهای آینده یک گزارش کامل پس از حادثه منتشر کند.
2026-08-22 منبع:crypto.news

زنجیره MANTRA پس از استقرار نسخه 8.4.0 برای رفع آسیب‌پذیری Cosmos-EVM که باعث شده بود شبکه اصلی آن برای حدود 30 ساعت قادر به پردازش تراکنش‌ها نباشد، تولید بلاک را از سر گرفت.

خلاصه
  • زنجیره MANTRA در حدود ساعت 5:30 صبح UTC در 22 آگوست مجدداً راه‌اندازی شد.
  • نسخه 8.4.0 یک آسیب‌پذیری Cosmos-EVM را پچ کرد و حفاظت‌های امنیتی را اضافه نمود.
  • دو کیف پول تحت مدیریت MANTRA تحت تأثیر قرار گرفتند، اما موجودی کاربران بدون تغییر باقی ماند.
  • MANTRA قصد دارد گزارش کامل پس از حادثه را در روزهای آینده منتشر کند.

زنجیره MANTRA در پستی در تاریخ 22 آگوست اعلام کرد که شبکه اصلی آن پس از رفع آسیب‌پذیری یافت شده در ماژول Cosmos-EVM توسط توسعه‌دهندگان، دوباره در حال تولید بلاک است.

این راه‌اندازی مجدد به دنبال یک به‌روزرسانی نرم‌افزاری هماهنگ با مشارکت اعتبارسنج‌های تحت مدیریت MANTRA و سایر اعضای مجموعه اعتبارسنج‌های شبکه انجام شد. طبق صفحه وضعیت حادثه پروژه، تولید بلاک در حدود ساعت 5:30 صبح UTC در 22 آگوست از طریق نسخه پچ شده v8.4.0 از سر گرفته شد.

موجودی کاربران در طول حادثه تغییری نکرد، و راه‌اندازی مجدد شامل هیچ بازگشت به عقب (rollback) بلاکچین یا تغییر وضعیت شبکه نبود. به دارندگان توکن نیز گفته شد که نیازی به انجام هیچ اقدامی نیست.

توقف زنجیره MANTRA پس از هدف قرار گرفتن ماژول EVM آن توسط مهاجم

حادثه اواخر روز 20 آگوست آغاز شد، زمانی که MANTRA یک مهاجم را شناسایی کرد که در حال بهره‌برداری از یک آسیب‌پذیری در یک وابستگی نرم‌افزاری بالادستی بود که توسط بلاکچین استفاده می‌شد. توسعه‌دهندگان با متوقف کردن شبکه اصلی واکنش نشان دادند و از پردازش تراکنش‌ها جلوگیری کردند، در حالی که تیم‌های امنیتی فعالیت‌ها را بررسی می‌کردند.

اعلامیه اولیه MANTRA حاکی از مسدود شدن تمامی تراکنش‌ها و نقاط پایانی شبکه بود. این خاموشی همچنین نقل و انتقالات، عملیات استیکینگ، پل‌ها و رله‌های ارتباطات بین بلاکچینی (IBC) تحت مدیریت MANTRA را متوقف کرد، در حالی که برخی از صرافی‌ها واریز و برداشت‌های متصل به شبکه را متوقف کردند.

همانطور که crypto.news در 21 آگوست گزارش داد، این توقف باعث شد اعتبارسنج‌ها، نقاط پایانی عمومی و سرویس‌های پل آفلاین شوند و دارایی‌ها به طور موقت قادر به حرکت در لایه 1 متمرکز بر RWA نباشند.

بعدها در تحقیقات، MANTRA آسیب‌پذیری را به ماژول Cosmos-EVM خود ردیابی کرد و گفت که این فعالیت دو آدرس کیف پول را تحت تأثیر قرار داده است، قبل از اینکه توسعه‌دهندگان تهدید را مهار کنند. صفحه وضعیت آن متعاقباً آنها را به عنوان کیف پول‌های تحت مدیریت MANTRA شناسایی کرد و گفت هیچ نشانه‌ای مبنی بر تحت تأثیر قرار گرفتن مستقیم وجوه کاربران، صرافی‌ها یا شرکا وجود ندارد.

پروژه در یک به‌روزرسانی پس از شناسایی منشاء حادثه گفت: «هیچ یک از وجوه کاربران مورد سوءاستفاده قرار نگرفته است.»

MANTRA فاش نکرده است که چه فعالیتی در دو کیف پول مدیریت شده رخ داده است، چه میزان ارزش درگیر بوده یا آیا دارایی از این آدرس‌ها خارج شده است. این پروژه همچنین مسیر حمله یا نام مولفه نرم‌افزاری بالادستی خاص مسئول آسیب‌پذیری را منتشر نکرده است.

قبل از شروع فرآیند راه‌اندازی مجدد، تیم یک عکس کامل (اسنپ‌شات) از بلاکچین را در وضعیت متوقف شده گرفت. شبکه اصلی در بلاک 17,449,398 متوقف ماند در حالی که توسعه‌دهندگان مسیرهای حمله شناخته شده را بررسی کرده و پچ را آماده می‌کردند.

نسخه 8.4.0 امکان راه‌اندازی مجدد هماهنگ را فراهم کرد

پس از تحقیقات اولیه، توسعه‌دهندگان v8.4.0 را برای ترمیم آسیب‌پذیری در ماژول EVM و افزودن حفاظت‌های امنیتی تکمیلی ساختند. MANTRA ابتدا این نسخه را در شبکه آزمایشی DuKong خود آزمایش کرد و سپس آن را در یک محیط داخلی که وضعیت شبکه اصلی را شبیه‌سازی می‌کرد، تأیید نمود.

تمرین‌های ارتقاء مکرر قبل از اینکه اعتبارسنج‌ها سیگنال راه‌اندازی مجدد را دریافت کنند، تکمیل شد. طبق صفحه حادثه، به‌روزرسانی نرم‌افزار نیازی به تغییرات ماژول، مهاجرت وضعیت یا تغییر در داده‌های ذخیره شده بلاکچین نداشت.

اعتبارسنج‌های تحت مدیریت MANTRA ابتدا ارتقا یافتند، سپس شرکای اعتبارسنج، اپراتورهای گره معمولی، سرویس‌های RPC و گره‌های آرشیو. تیم گفت که یک راه‌اندازی مجدد هماهنگ را انتخاب کرده است، زیرا بازگرداندن تنها بخشی از مجموعه اعتبارسنج‌ها می‌توانست مشکلات عملیاتی ایجاد کند.

تولید بلاک تقریباً 30 ساعت پس از پردازش آخرین بلاک گزارش شده در حدود ساعت 11:13 شب UTC در 20 آگوست، از سر گرفته شد. نقاط پایانی عمومی RPC و EVM بعداً عملیاتی شدند، اگرچه پروژه هشدار داد که کاوشگرها، ایندکس‌کننده‌ها و سایر خدمات ممکن است در پردازش داده‌های ایجاد شده پس از راه‌اندازی مجدد، عقب بمانند.

DuKong پس از بازگشت شبکه اصلی، آفلاین باقی ماند. MANTRA گفت که کار برای بازیابی شبکه آزمایشی عمومی در طول چند روز آینده ادامه خواهد یافت، زیرا مهندسان پایداری شبکه اصلی را نظارت می‌کنند.

جزء Cosmos-EVM آسیب‌دیده بخشی از سیستم MANTRA برای اجرای قراردادهای هوشمند سازگار با اتریوم است. در سپتامبر 2025، این زنجیره پشتیبانی از EVM را در کنار CosmWasm اضافه کرد که به توسعه‌دهندگان امکان می‌داد برنامه‌ها را با استفاده از هر دو محیط در شبکه متمرکز بر RWA مستقر کنند.

نقص قبلی Cosmos EVM به عنوان علت تأیید نشده باقی مانده است

این حادثه توجه را به یک آسیب‌پذیری حیاتی جداگانه که توسط آزمایشگاه‌های Cosmos در مارس 2026 فاش شد، جلب کرده است. هشدار امنیتی ASA-2026-002 خطایی را در پیش‌کامپایل ICS20 توصیف کرد، یک مؤلفه که به قراردادهای هوشمند EVM اجازه می‌دهد تا از طریق پروتکل ارتباطات بین بلاکچینی (Inter-Blockchain Communication protocol) انتقال توکن‌های بین‌زنجیره‌ای را آغاز کنند.

طبق هشدار Cosmos EVM، مدیریت نادرست وضعیت در طول اجرای تو در توی EVM می‌توانست به موجودی یک توکن اجازه دهد تا به طور مکرر در یک تراکنش واحد استفاده شود. این نقص منجر به از دست رفتن حدود 7 میلیون دلار در Saga EVM در ژانویه شد.

آزمایشگاه‌های Cosmos 15 زنجیره را شناسایی کردند که حاوی این نقص بودند. شش مورد از آنها ویژگی آسیب‌دیده را فعال نکرده بودند، یک مورد مورد بهره‌برداری قرار گرفت، و شبکه‌های باقی‌مانده قبل از وقوع حمله یک راه‌حل (mitigation) را اعمال کردند، طبق این هشدار.

MANTRA در میان تیم‌هایی نام برده شد که به تحقیق و رفع مشکل قبلی کمک کردند. آزمایشگاه‌های Cosmos گفتند که ترمیم دائمی در نسخه 0.6.0 Cosmos EVM گنجانده شده و زنجیره‌های آسیب‌دیده شناخته شده یا ارتقا یافته یا مؤلفه آسیب‌پذیر را غیرفعال کرده‌اند.

نه MANTRA و نه آزمایشگاه‌های Cosmos نگفته‌اند که حادثه 20 آگوست از همان نقص ICS20 استفاده کرده است. تا زمانی که MANTRA گزارش فنی خود را منتشر کند، نسبت دادن آخرین بهره‌برداری به آسیب‌پذیری قبلاً فاش شده فراتر از شواهد موجود خواهد بود.

قیمت MANTRA قبل از توقف به پایین‌ترین حد تاریخی رسید

در ساعات پیرامون حادثه، توکن MANTRA از حدود 0.005060 دلار به پایین‌ترین حد تاریخی خود یعنی 0.004126 دلار کاهش یافت، که نشان‌دهنده افت حدود 18.5٪ بود. داده‌های CoinGecko که در گزارش‌های بازار ذکر شده‌اند، پایین‌ترین سطح را در حدود ساعت 11:10 شب UTC در 20 آگوست، دقایقی قبل از آخرین بلاک گزارش شده شبکه، قرار می‌دهند.

حجم معاملات در طول واکنش اولیه بازار تقریباً 600٪ افزایش یافت و به حدود 24 میلیون دلار رسید. MANTRA نگفته است که فروش توکن مربوط به حمله بوده است و هر گونه ارتباط بین حرکت قیمت و حادثه تأیید نشده باقی مانده است.

پیش از این در ماه مارس، توکن پس از تکمیل تغییر نام تجاری (rebrand)، ارتقای شبکه و تقسیم توکن 1:4 بدون کاهش سهم (non-dilutive) توسط MANTRA، 62٪ افزایش یافته بود. طبق پوشش بازار ماه مارس، تحت این تغییر، دارندگان برای هر توکن OM سابق، چهار توکن MANTRA دریافت کردند، بدون اینکه ارزش کل دارایی‌هایشان در نقطه تبدیل تغییر کند.

برای دارندگان توکن در ایالات متحده که از شبکه بومی MANTRA استفاده می‌کنند، توقف زنجیره از همان تراکنش‌های درون زنجیره‌ای، استیکینگ و نقل و انتقالاتی که در سایر مناطق در دسترس نبودند، جلوگیری کرد. پروژه تأثیر جداگانه‌ای بر کاربران آمریکایی شناسایی نکرد، و تأیید آن مبنی بر بدون تغییر ماندن موجودی کاربران به طور کلی برای دارندگان توکن اعمال شد.

شبکه MANTRA بر دارایی‌های توکن‌شده دنیای واقعی (RWA) تمرکز دارد و به چندین پروژه سازمانی مرتبط است. در ماه ژوئن، Inveniam Capital Partners از توافقی برای خرید MANTRA و نهادهای وابسته به آن پس از انجام سرمایه‌گذاری استراتژیک 20 میلیون دلاری در این شرکت در اوت 2025، همانطور که در اطلاعیه خرید ذکر شده است، خبر داد.

این شرکت‌ها همچنین بر روی NVNM Chain کار کرده بودند، یک شبکه لایه 2 که بر روی زنجیره MANTRA برای داده‌های دارایی بازار خصوصی ساخته شده بود. MANTRA گفت که تحلیل کامل پس از حادثه که آسیب‌پذیری Cosmos-EVM و واکنش شبکه را پوشش می‌دهد، در روزهای آینده منتشر خواهد شد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!