首頁LBank 新聞中心
MANTRA Chain 在 Cosmos-EVM 修復後恢復出塊
mantra-chain-resumes-blocks-after-cosmos-evm-fix
MANTRA Chain 在 Cosmos-EVM 修復後恢復出塊
MANTRA Chain 已於 8 月 22 日約 UTC 上午 5:30 重新啟動。8.4.0 版本修補了 Cosmos-EVM 漏洞並新增了安全防護措施。兩個由 MANTRA 管理的錢包受到影響,但用戶餘額未受任何變動。MANTRA 計劃在未來幾天內發布完整的事故後報告。
2026-08-22 來源:crypto.news

MANTRA Chain 在部署 8.4.0 版本以修復一個導致其主網約 30 小時無法處理交易的 Cosmos-EVM 漏洞後,已恢復區塊生產。

摘要
  • MANTRA Chain 於世界標準時間 8 月 22 日上午 5:30 左右重新啟動。
  • 8.4.0 版本修補了一個 Cosmos-EVM 漏洞並增加了安全保護措施。
  • 兩個由 MANTRA 管理的錢包受到影響,但用戶餘額保持不變。
  • MANTRA 計劃在未來幾天內發布完整的事件後報告。

MANTRA Chain 在 8 月 22 日的一篇貼文中表示,在開發者修復了其 Cosmos-EVM 模組中發現的漏洞後,其主網已再次開始生產區塊。

此次重啟是在 MANTRA 營運的驗證者以及網路中其他驗證者成員共同協調的軟體更新之後進行的。根據該專案的事件狀態頁面,區塊生產於世界標準時間 8 月 22 日上午 5:30 左右透過已修補的 v8.4.0 版本恢復。

狀態更新指出,在事件期間用戶餘額沒有改變,而重啟不涉及區塊鏈回滾或網路狀態的改變。代幣持有者也被告知無需採取任何行動。

攻擊者針對 MANTRA Chain 的 EVM 模組後導致其暫停

該事件始於 8 月 20 日深夜,當時 MANTRA 偵測到一名攻擊者正在利用區塊鏈所使用的上游軟體依賴項中的漏洞。開發者透過暫停主網來應對,阻止交易處理,同時安全團隊調查活動。

MANTRA 的初步通知稱,所有交易和網路端點已被凍結。此次關閉還停止了轉帳、質押操作、橋接器以及 MANTRA 管理的區塊鏈間通訊中繼,同時一些交易所暫停了與網路相關的充值和提現。

正如 crypto.news 在 8 月 21 日報導的那樣,此次暫停導致驗證者、公共端點和橋接服務離線,導致資產暫時無法在專注於 RWA(真實世界資產)的 Layer 1 上移動。

在隨後的調查中,MANTRA 將漏洞追溯到其 Cosmos-EVM 模組,並表示該活動影響了兩個錢包地址,之後開發者遏制了威脅。其狀態頁面隨後將這些錢包識別為由 MANTRA 管理的錢包,並表示沒有跡象表明用戶、交易所或合作夥伴的資金受到直接影響。

該專案在確定事件來源後的一次更新中表示:「沒有用戶資金被利用。」

MANTRA 尚未披露這兩個受管理錢包中發生了什麼活動、涉及的金額,或者是否有任何資產離開了這些地址。該專案也未發布攻擊路徑或點名導致該漏洞的特定上游軟體組件。

在開始重啟過程之前,團隊在暫停狀態下對區塊鏈進行了完整的快照。主網在區塊 17,449,398 處保持停止,同時開發者審查已知攻擊路徑並準備補丁。

8.4.0 版本實現了協同重啟

在初步調查之後,開發者建構了 v8.4.0 以修復 EVM 模組中的漏洞並增加額外的安全保護措施。MANTRA 首先在其 DuKong 測試網上測試了該版本,然後在一個複製主網狀態的內部環境中驗證了它。

在驗證者收到重啟訊號之前,重複進行了升級演練。根據事件頁面,此次軟體更新不需要模組變更、狀態遷移或區塊鏈儲存數據的改變。

由 MANTRA 營運的驗證者首先進行升級,其次是驗證者合作夥伴、普通節點營運者、RPC 服務和歸檔節點。團隊表示,選擇協同重啟是因為只恢復部分驗證者集合可能會造成營運問題。

區塊生產在世界標準時間 8 月 20 日晚上 11:13 左右處理了最後一個報告區塊後約 30 小時恢復。公共 RPC 和 EVM 端點隨後投入運作,儘管該專案警告稱,瀏覽器、索引器和其他服務在處理重啟後創建的數據時可能會出現延遲。

主網恢復後,DuKong 仍然離線。MANTRA 表示,隨著工程師監控主網穩定性,恢復公共測試網的工作將在未來幾天內繼續進行。

受影響的 Cosmos-EVM 組件是 MANTRA 執行與以太坊兼容的智能合約系統的一部分。2025 年 9 月,該鏈在 CosmWasm 旁邊增加了 EVM 支持,允許開發者在這專注於 RWA 的網路中部署使用任一環境的應用程式。

早前 Cosmos EVM 漏洞仍未確認為肇因

該事件引起了人們對 Cosmos Labs 於 2026 年 3 月披露的另一個嚴重漏洞的關注。安全諮詢 ASA-2026-002 描述了 ICS20 預編譯器中的一個錯誤,該組件允許 EVM 智能合約透過區塊鏈間通訊協議啟動跨鏈代幣轉帳。

根據 Cosmos EVM 諮詢,在嵌套 EVM 執行期間不正確的狀態處理可能允許在一次交易中重複使用相同的代幣餘額。該漏洞導致 Saga EVM 在 1 月份損失了約 700 萬美元。

Cosmos Labs 識別出 15 個運行包含該漏洞代碼的鏈。其中六個沒有啟用受影響的功能,一個被利用,其餘網路在攻擊發生前應用了緩解措施,根據諮詢報告。

MANTRA 被列為協助調查和解決早前問題的團隊之一。Cosmos Labs 表示,永久修復已包含在 Cosmos EVM 0.6.0 版本中,並且已知受影響的鏈要麼已升級,要麼已禁用易受攻擊的組件。

MANTRA 和 Cosmos Labs 都沒有表示 8 月 20 日的事件使用了相同的 ICS20 漏洞。在 MANTRA 發布其技術報告之前,將最新漏洞歸因於先前披露的漏洞將超出可用證據範圍。

MANTRA 價格在暫停前跌至歷史新低

在事件發生前後的幾個小時內,MANTRA 代幣從約 0.005060 美元跌至歷史新低 0.004126 美元,跌幅約 18.5%。CoinGecko 數據在市場報告中引述,將低點定在世界標準時間 8 月 20 日晚上 11:10 左右,也就是網路最後一個報告區塊處理的前幾分鐘。

在最初的市場反應中,交易量幾乎增長了 600%,達到約 2,400 萬美元。MANTRA 沒有表示代幣拋售與攻擊有關,使價格變動與事件之間的任何聯繫未經證實。

早前在 3 月份,在 MANTRA 完成品牌重塑、網路升級和 1:4 不稀釋代幣拆分後,該代幣上漲了 62%。根據 3 月份的市場報導,在這一變化下,持有者每持有一個舊的 OM 代幣可獲得四個 MANTRA 代幣,而其在轉換時的總持有價值沒有改變。

對於使用 MANTRA 原生網路的美國代幣持有者,鏈的暫停阻止了與其他地區相同的鏈上交易、質押和轉帳。該專案沒有指出對美國用戶的單獨影響,並且其確認用戶餘額保持不變適用於所有代幣持有者。

MANTRA 的網路專注於代幣化真實世界資產,並與多個機構專案相關。2025 年 8 月,Inveniam Capital Partners 在對該公司進行了 2,000 萬美元的戰略投資後,於 6 月宣布達成協議收購 MANTRA 及其附屬實體,詳情見收購公告。

這些公司還致力於開發 NVNM Chain,這是一個基於 MANTRA Chain 構建的 Layer 2 網路,用於私募市場資產數據。MANTRA 表示,關於 Cosmos-EVM 漏洞和網路回應的完整事件後分析將在未來幾天內發布。