InícioCentro de Notícias da LBank
MANTRA Chain retoma a produção de blocos após correção do Cosmos-EVM
mantra-chain-resumes-blocks-after-cosmos-evm-fix
MANTRA Chain retoma a produção de blocos após correção do Cosmos-EVM
A MANTRA Chain foi reiniciada aproximadamente às 5h30 UTC de 22 de agosto. A versão 8.4.0 corrigiu uma vulnerabilidade Cosmos-EVM e adicionou proteções de segurança. Duas carteiras geridas pela MANTRA foram afetadas, mas os saldos dos usuários permaneceram inalterados. A MANTRA planeja publicar um relatório completo pós-incidente nos próximos dias.
2026-08-22 Fonte:crypto.news

A MANTRA Chain retomou a produção de blocos após implantar a versão 8.4.0 para corrigir uma vulnerabilidade Cosmos-EVM que manteve sua mainnet incapaz de processar transações por cerca de 30 horas.

Resumo
  • A MANTRA Chain reiniciou aproximadamente às 5:30 a.m. UTC de 22 de agosto.
  • A versão 8.4.0 corrigiu uma vulnerabilidade Cosmos-EVM e adicionou proteções de segurança.
  • Duas carteiras geridas pela MANTRA foram afetadas, mas os saldos dos usuários permaneceram inalterados.
  • A MANTRA planeia publicar um relatório pós-incidente completo nos próximos dias.

A MANTRA Chain declarou numa publicação de 22 de agosto que a sua mainnet estava novamente a produzir blocos depois de os desenvolvedores terem corrigido a vulnerabilidade encontrada no seu módulo Cosmos-EVM.

O reinício seguiu-se a uma atualização de software coordenada que envolveu os validadores operados pela MANTRA e outros membros do conjunto de validadores da rede. De acordo com a página de status do incidente do projeto, a produção de blocos foi retomada aproximadamente às 5:30 a.m. UTC de 22 de agosto através da versão corrigida v8.4.0.

Os saldos dos usuários não foram alterados durante o incidente, e o reinício não envolveu nenhum rollback de blockchain ou alteração do estado da rede, conforme indicado na atualização de status. Os detentores de tokens também foram informados de que não precisavam tomar nenhuma ação.

MANTRA Chain parou após um ataque direcionado ao seu módulo EVM

O incidente começou no final de 20 de agosto, quando a MANTRA detetou um atacante a explorar uma vulnerabilidade numa dependência de software upstream utilizada pela blockchain. Os desenvolvedores responderam parando a mainnet, impedindo o processamento de transações enquanto as equipas de segurança investigavam a atividade.

O aviso inicial da MANTRA indicava que todas as transações e endpoints de rede tinham sido congelados. A paralisação também interrompeu transferências, operações de staking, pontes e retransmissores de comunicação inter-blockchain geridos pela MANTRA, enquanto algumas exchanges pausaram depósitos e levantamentos conectados à rede.

Conforme noticiado pelo crypto.news em 21 de agosto, a paralisação deixou validadores, endpoints públicos e serviços de ponte offline, impossibilitando temporariamente a movimentação de ativos na Layer 1 focada em RWAs.

Mais tarde na investigação, a MANTRA rastreou a vulnerabilidade para o seu módulo Cosmos-EVM e afirmou que a atividade afetou dois endereços de carteira antes que os desenvolvedores contivessem a ameaça. A sua página de status identificou-os posteriormente como carteiras geridas pela MANTRA e afirmou que não havia indicação de que fundos de utilizadores, exchanges ou parceiros tivessem sido diretamente afetados.

“Nenhum fundo de usuário foi explorado”, disse o projeto numa atualização após identificar a fonte do incidente.

A MANTRA não divulgou qual atividade ocorreu nas duas carteiras geridas, quanto valor esteve envolvido, ou se quaisquer ativos saíram dos endereços. O projeto também não divulgou o caminho do ataque nem nomeou o componente de software upstream específico responsável pela vulnerabilidade.

Antes de iniciar o processo de reinício, a equipa tirou um snapshot completo da blockchain no estado parado. A mainnet permaneceu parada no bloco 17.449.398 enquanto os desenvolvedores revisavam os caminhos de ataque conhecidos e preparavam o patch.

A Versão 8.4.0 possibilitou o reinício coordenado

Após a investigação inicial, os desenvolvedores construíram a v8.4.0 para reparar a vulnerabilidade no módulo EVM e adicionar proteções de segurança suplementares. A MANTRA testou primeiro o lançamento na sua testnet DuKong antes de validá-lo num ambiente interno que replicava o estado da mainnet.

Ensaios repetidos de atualização foram concluídos antes que os validadores recebessem o sinal para reiniciar. De acordo com a página do incidente, a atualização de software não exigiu alterações de módulo, migrações de estado ou alterações nos dados armazenados da blockchain.

Os validadores operados pela MANTRA foram atualizados primeiro, seguidos pelos validadores parceiros, operadores de nós comuns, serviços RPC e nós de arquivo. A equipa disse que escolheu um reinício coordenado porque trazer de volta apenas parte do conjunto de validadores poderia ter criado problemas operacionais.

A produção de blocos retornou aproximadamente 30 horas após o último bloco reportado ter sido processado por volta das 23:13 UTC de 20 de agosto. Os endpoints RPC e EVM públicos tornaram-se operacionais posteriormente, embora o projeto tenha alertado que exploradores, indexadores e outros serviços poderiam apresentar atrasos no processamento de dados criados após o reinício.

A DuKong permaneceu offline após o retorno da mainnet. A MANTRA afirmou que o trabalho para restaurar a testnet pública continuaria nos próximos dias, enquanto os engenheiros monitorizavam a estabilidade da mainnet.

O componente Cosmos-EVM afetado faz parte do sistema da MANTRA para a execução de contratos inteligentes compatíveis com Ethereum. Em setembro de 2025, a cadeia adicionou suporte EVM juntamente com CosmWasm, permitindo que os desenvolvedores implantassem aplicações usando qualquer um dos ambientes na rede focada em RWAs.

Falha anterior do Cosmos EVM permanece não confirmada como a causa

O incidente chamou a atenção para uma vulnerabilidade crítica separada divulgada pelo Cosmos Labs em março de 2026. O aviso de segurança ASA-2026-002 descreveu um erro no pré-compilador ICS20, um componente que permite que contratos inteligentes EVM iniciem transferências de tokens entre cadeias através do protocolo Inter-Blockchain Communication.

De acordo com o aviso do Cosmos EVM, o manuseio incorreto do estado durante a execução aninhada do EVM poderia permitir que o mesmo saldo de token fosse usado repetidamente dentro de uma transação. A falha levou a uma perda estimada de US$ 7 milhões na Saga EVM em janeiro.

O Cosmos Labs identificou 15 cadeias que executavam código contendo a falha. Seis não tinham o recurso afetado ativado, uma foi explorada, e as redes restantes aplicaram uma mitigação antes que um ataque ocorresse, de acordo com o aviso.

A MANTRA foi nomeada entre as equipas que ajudaram a investigar e resolver o problema anterior. O Cosmos Labs disse que o reparo permanente foi incluído na versão 0.6.0 do Cosmos EVM e que as cadeias afetadas conhecidas tinham atualizado ou desativado o componente vulnerável.

Nem a MANTRA nem o Cosmos Labs afirmaram que o incidente de 20 de agosto usou a mesma falha ICS20. Até que a MANTRA publique o seu relatório técnico, atribuir o exploit mais recente a essa vulnerabilidade previamente divulgada iria além das evidências disponíveis.

Preço da MANTRA atingiu um mínimo recorde antes da paralisação

Durante as horas que antecederam o incidente, o token MANTRA caiu de aproximadamente US$ 0,005060 para um mínimo recorde de US$ 0,004126, uma queda de cerca de 18,5%. Dados da CoinGecko citados em relatórios de mercado colocaram o mínimo em aproximadamente 23:10 UTC de 20 de agosto, minutos antes do último bloco relatado da rede.

O volume de negociação aumentou quase 600% para aproximadamente US$ 24 milhões durante a reação inicial do mercado. A MANTRA não afirmou que a venda do token estivesse relacionada com o ataque, deixando qualquer ligação entre o movimento do preço e o incidente não confirmada.

No início de março, o token tinha subido 62% depois de a MANTRA ter concluído um rebranding, uma atualização da rede e uma divisão de tokens não diluída de 1:4. Sob a mudança, os detentores receberam quatro tokens MANTRA por cada antigo token OM sem alterar o valor total das suas participações no ponto de conversão, de acordo com a cobertura do mercado de março.

Para os detentores de tokens dos EUA que utilizam a rede nativa da MANTRA, a paralisação da cadeia impediu as mesmas transações on-chain, staking e transferências que estavam indisponíveis noutras regiões. O projeto não identificou um impacto separado nos utilizadores americanos, e a sua confirmação de que os saldos dos utilizadores permaneceram inalterados aplicou-se aos detentores de tokens em geral.

A rede da MANTRA concentra-se em ativos do mundo real tokenizados e está ligada a vários projetos institucionais. Em junho, a Inveniam Capital Partners anunciou um acordo para adquirir a MANTRA e as suas entidades afiliadas após fazer um investimento estratégico de US$ 20 milhões na empresa em agosto de 2025, conforme detalhado no anúncio da aquisição.

As empresas também trabalharam na NVNM Chain, uma rede Layer 2 construída na MANTRA Chain para dados de ativos do mercado privado. A MANTRA disse que uma análise pós-incidente completa, cobrindo a vulnerabilidade Cosmos-EVM e a resposta da rede, será divulgada nos próximos dias.