
MANTRA Chain a reluat producția de blocuri după implementarea versiunii 8.4.0 pentru a remedia o vulnerabilitate Cosmos-EVM care a menținut rețeaua principală incapabilă să proceseze tranzacții timp de aproximativ 30 de ore.
MANTRA Chain a declarat într-o postare din 22 august că rețeaua sa principală producea din nou blocuri după ce dezvoltatorii au remediat vulnerabilitatea descoperită în modulul său Cosmos-EVM.
Repornirea a urmat o actualizare software coordonată, care a implicat validatorii operați de MANTRA și alți membri ai setului de validatori al rețelei. Conform paginii de stare a incidentului proiectului, producția de blocuri a fost reluată la aproximativ 5:30 AM UTC pe 22 august prin lansarea patch-uită v8.4.0.
Soldurile utilizatorilor nu au fost modificate în timpul incidentului, iar repornirea nu a implicat nici o revenire a blockchain-ului (rollback) sau alterarea stării rețelei, a precizat actualizarea de stare. Deținătorilor de token-uri li s-a comunicat, de asemenea, că nu trebuie să întreprindă nicio acțiune.
Incidentul a început la sfârșitul zilei de 20 august, când MANTRA a detectat un atacator care exploata o vulnerabilitate într-o dependență software upstream utilizată de blockchain. Dezvoltatorii au răspuns oprind rețeaua principală, împiedicând procesarea tranzacțiilor în timp ce echipele de securitate investigau activitatea.
Notificarea inițială a MANTRA a precizat că toate tranzacțiile și punctele finale ale rețelei fuseseră înghețate. Oprirea a blocat, de asemenea, transferurile, operațiunile de staking, podurile (bridges) și releele de comunicare inter-blockchain gestionate de MANTRA, în timp ce unele burse au oprit depozitele și retragerile conectate la rețea.
Așa cum a raportat crypto.news pe 21 august, oprirea a deconectat validatorii, punctele finale publice și serviciile de bridge, lăsând activele temporar imposibil de mutat pe Layer 1-ul axat pe RWA.
Ulterior, în cadrul investigației, MANTRA a urmărit vulnerabilitatea până la modulul său Cosmos-EVM și a declarat că activitatea a afectat două adrese de portofel înainte ca dezvoltatorii să rețină amenințarea. Pagina sa de stare le-a identificat ulterior ca fiind portofele gestionate de MANTRA și a precizat că nu există indicii că fondurile utilizatorilor, burselor sau partenerilor ar fi fost direct afectate.
„Nu au fost exploatate fonduri ale utilizatorilor”, a declarat proiectul într-o actualizare după identificarea sursei incidentului.
MANTRA nu a dezvăluit ce activitate a avut loc în cele două portofele gestionate, câtă valoare a fost implicată sau dacă activele au părăsit adresele. Proiectul nu a publicat, de asemenea, calea de atac și nu a numit componenta software upstream specifică responsabilă pentru vulnerabilitate.
Înainte de a începe procesul de repornire, echipa a realizat un instantaneu complet (snapshot) al blockchain-ului în starea oprită. Rețeaua principală a rămas oprită la blocul 17.449.398 în timp ce dezvoltatorii au revizuit căile de atac cunoscute și au pregătit patch-ul.
În urma investigației inițiale, dezvoltatorii au construit v8.4.0 pentru a repara vulnerabilitatea din modulul EVM și a adăuga protecții de securitate suplimentare. MANTRA a testat mai întâi versiunea pe testnet-ul său DuKong înainte de a o valida într-un mediu intern care a replicat starea rețelei principale.
Repetițiile repetate de upgrade au fost finalizate înainte ca validatorii să primească semnalul de repornire. Conform paginii incidentului, actualizarea software nu a necesitat modificări de modul, migrații de stare sau modificări ale datelor stocate ale blockchain-ului.
Validatorii operați de MANTRA au fost actualizați primii, urmați de partenerii validatori, operatorii de noduri obișnuiți, serviciile RPC și nodurile de arhivă. Echipa a declarat că a ales o repornire coordonată, deoarece readucerea în funcțiune doar a unei părți a setului de validatori ar fi putut crea probleme operaționale.
Producția de blocuri a revenit la aproximativ 30 de ore după ce ultimul bloc raportat a fost procesat, la aproximativ 11:13 PM UTC pe 20 august. Punctele finale publice RPC și EVM au devenit ulterior operaționale, deși proiectul a avertizat că exploratoarele, indexatoarele și alte servicii ar putea rămâne în urmă la procesarea datelor create după repornire.
DuKong a rămas offline după revenirea rețelei principale. MANTRA a declarat că lucrările de restaurare a testnet-ului public vor continua în următoarele zile, pe măsură ce inginerii vor monitoriza stabilitatea rețelei principale.
Componenta Cosmos-EVM afectată face parte din sistemul MANTRA pentru rularea contractelor inteligente compatibile cu Ethereum. În septembrie 2025, lanțul a adăugat suport EVM alături de CosmWasm, permițând dezvoltatorilor să implementeze aplicații folosind oricare dintre medii pe rețeaua axată pe RWA.
Incidentul a atras atenția asupra unei vulnerabilități critice separate dezvăluită de Cosmos Labs în martie 2026. Avertismentul de securitate ASA-2026-002 a descris o eroare în precompilarea ICS20, o componentă care permite contractelor inteligente EVM să inițieze transferuri de token-uri cross-chain prin protocolul de comunicare Inter-Blockchain.
Conform avertismentului Cosmos EVM, gestionarea incorectă a stării în timpul execuției EVM imbricate ar putea permite ca același sold de token-uri să fie utilizat în mod repetat în cadrul unei singure tranzacții. Eroarea a dus la o pierdere estimată de 7 milioane de dolari pe Saga EVM în ianuarie.
Cosmos Labs a identificat 15 lanțuri care rulau codul ce conținea eroarea. Șase nu aveau funcționalitatea afectată activată, unul a fost exploatat, iar rețelele rămase au aplicat o atenuare înainte de a avea loc un atac, conform avertismentului.
MANTRA a fost numită printre echipele care au ajutat la investigarea și abordarea problemei anterioare. Cosmos Labs a declarat că reparația permanentă a fost inclusă în Cosmos EVM versiunea 0.6.0 și că lanțurile afectate cunoscute au făcut upgrade sau au dezactivat componenta vulnerabilă.
Nici MANTRA, nici Cosmos Labs nu au declarat că incidentul din 20 august a folosit aceeași eroare ICS20. Până când MANTRA nu va publica raportul său tehnic, atribuirea celei mai recente exploatări acelei vulnerabilități dezvăluite anterior ar depăși dovezile disponibile.
În orele din jurul incidentului, token-ul MANTRA a scăzut de la aproximativ 0,005060 dolari la un minim record de 0,004126 dolari, o scădere de aproximativ 18,5%. Datele CoinGecko citate în rapoartele de piață au plasat minimul la aproximativ 11:10 PM UTC pe 20 august, cu minute înainte de ultimul bloc raportat al rețelei.
Volumul de tranzacționare a crescut cu aproape 600%, ajungând la aproximativ 24 de milioane de dolari în timpul reacției inițiale a pieței. MANTRA nu a declarat că vânzarea masivă de token-uri a fost legată de atac, lăsând orice legătură între mișcarea prețului și incident neconfirmată.
Anterior, în martie, token-ul a crescut cu 62% după ce MANTRA a finalizat o rebranduire, un upgrade de rețea și o divizare de token-uri non-dilutivă de 1:4. Conform modificării, deținătorii au primit patru token-uri MANTRA pentru fiecare fost token OM fără a altera valoarea totală a deținerilor lor la punctul de conversie, conform acoperirii de piață din martie.
Pentru deținătorii de token-uri din SUA care utilizează rețeaua nativă a MANTRA, oprirea lanțului a împiedicat aceleași tranzacții on-chain, staking și transferuri care nu erau disponibile în alte regiuni. Proiectul nu a identificat un impact separat asupra utilizatorilor americani, iar confirmarea sa că soldurile utilizatorilor au rămas neschimbate s-a aplicat deținătorilor de token-uri în general.
Rețeaua MANTRA se concentrează pe active din lumea reală tokenizate și este legată de mai multe proiecte instituționale. În iunie, Inveniam Capital Partners a anunțat un acord pentru achiziționarea MANTRA și a entităților sale afiliate după ce a făcut o investiție strategică de 20 de milioane de dolari în companie în august 2025, așa cum este detaliat în anunțul de achiziție.
Companiile lucraseră și la NVNM Chain, o rețea Layer 2 construită pe MANTRA Chain pentru date despre activele de pe piața privată. MANTRA a declarat că o analiză post-incident completă, care va acoperi vulnerabilitatea Cosmos-EVM și răspunsul rețelei, va fi lansată în zilele următoare.








