区块链安全
MANTRA链在修复Cosmos-EVM漏洞后恢复出块
MANTRA链于8月22日世界协调时上午5点30分左右重启。8.4.0版本修补了Cosmos-EVM漏洞并增加了安全保护。两个由MANTRA管理的钱包受到影响,但用户余额保持不变。MANTRA计划在未来几天内发布完整的事故后报告,而这些报告尚未获得官方确认。

网络暂停与初步漏洞检测
根据crypto.news的报道以及LBank News的发布,MANTRA链经历了一次突发的网络暂停,导致其专注于真实世界资产的一层生态系统中的交易处理功能失效。该中断始于8月20日晚些时候,当时开发人员发现源自与网络Cosmos-EVM模块相关的上游软件依赖项的异常活动。为应对检测到的利用向量,项目管理员下令立即冻结所有网络端点,实际上暂停了代币转账、质押操作和跨链通信中继。多家中心化交易平台同时暂停了原生资产的充值和提现,以在核心贡献者调查安全漏洞范围的同时保护用户免受潜在暴露。
在关闭的初期阶段,网络停留在17,449,398区块,工程团队对受损组件进行了检查。根据报道中引用的项目披露信息,在遏制协议生效之前,两个由MANTRA管理的钱包直接受到了异常活动的目标锁定和影响。然而,公开声明强调,普通用户的余额、机构合作伙伴的持仓以及交易所储备完全未受到该安全事件的影响。市场反应迅速,在交易量激增的同时代币价格大幅下跌,尽管项目代表指出,所观察到的市场抛售与对底层软件漏洞的核心技术调查是独立发生的。
补丁开发与主网协调重启
在初步遏制威胁之后,核心开发人员设计并实现了软件8.4.0版本,以解决Cosmos-EVM模块中的漏洞并引入补充性安全增强功能。在启动主网升级之前,开发团队在DuKong测试网以及旨在复制暂停区块链的确切状态的模拟内部环境中对候选版本进行了全面测试。开发团队与验证者合作伙伴进行了多次升级预演,以确保分布式节点网络之间的无缝同步。修补程序不需要复杂的État迁移或对现有存储账本数据的修改,从而最大限度地减少了恢复阶段潜在的摩擦。
协调重启于8月22日世界协调时上午5点30分左右开始,在最初停止大约三十小时后将区块生产重新上线。MANTRA运营的验证者首先执行了升级,紧随其后的是验证者合作伙伴、独立节点运营商和归档基础设施提供商。尽管区块生成成功恢复,但项目方发布了警示通知,表明公共区块浏览器、索引器和RPC端点可能会遇到暂时的的数据同步延迟。此外,在工程师优先考虑主网稳定性并继续监控所有全球区域的验证者性能的同时,DuKong测试网暂时保持离线状态。
先前公告与上游漏洞的背景
行业分析师和安全研究人员对照更广泛的Cosmos生态系统中先前披露的系统性漏洞,对此次事件进行了审查。2026年3月,Cosmos Labs发布了安全公告ASA-2026-002,详细说明了ICS20预编译组件中的一个关键缺陷,该组件管理通过智能合约执行的跨链代币转账。该特定缺陷允许在嵌套EVM执行期间在单个交易中重复使用相同的代币余额,导致不相关网络出现重大的历史损失。尽管MANTRA此前曾协助调查和解决该早期生态系统范围的问题,但MANTRA和Cosmos Labs均未官方确认8月份的事件是否源自相同的ICS20预编译漏洞。
缺乏官方技术归因使得关于8月20日事件中所利用的确切攻击路径留下了悬而未决的问题。独立研究人员指出,虽然症状涉及类似的Cosmos-EVM架构组件,但在项目发布其全面的事故后报告之前,将这两起事件联系起来的确凿证据仍然不可用。因此,将最近的暂停归咎于先前记录的预编译缺陷超出了当前新闻报道中呈现的可核实事实。随着网络在新建的安全框架下过渡回标准运行参数,观察人士继续密切关注事态发展。
市场反应与机构生态系统影响
在网络中断期间,MANTRA的原生代币在二级交易场所经历了显着的波动。来自CoinGecko的市场跟踪数据表明,代币估值从大约0.005060美元跌至盘中低点约0.004126美元,跌幅约为18.5%。与此同时,随着市场参与者对链上效用突然暂停做出反应,日交易量扩大了近600%,达到约2400万美元。项目代表澄清说,代币价格走势与安全干预措施无关,并且向代币持有者反复保证,在整个紧急网络关闭期间,一般资产余额保持安全。
该安全事件还与底层网络实体的机构扩张和企业重组时期相交织。6月份,Inveniam Capital Partners在2025年8月进行了实质性战略投资后,推进了收购MANTRA及其相关实体的计划。这两个组织此前曾在专门的基础设施项目上进行过合作,包括开发专为私募市场资产数据代币化设计的一层网络。尽管公共网络端点受到暂时干扰,但机构利益相关者尚未宣布对其实施的战略整合或计划中的资产代币化举措进行任何更改。
网络参与者的结论与后续步骤
总之,影响MANTRA链的报道中的网络中断已通过部署软件8.4.0版本得到解决,该版本修补了上游Cosmos-EVM漏洞并在暂停三十小时后恢复了标准出块。受影响的实体MANTRA Chain及其受影响的代币持有者和节点运营商用户群体经历了显著的服务中断,同时普通资产余额保持安全。然而,关于确切攻击路径、两个MANTRA管理钱包内的精确活动以及与先前Cosmos漏洞的任何直接联系的所有技术断言,尚未获得官方确认由独立审计或第一方取证披露证实。
作为下一步的直接行动,网络参与者和代币持有者应根据v8.4.0版本指南验证其节点配置,并在发布官方事故后分析之前避免与未验证的桥接合约进行交互。建议利益相关者监控MANTRA官方通信渠道以获取即将发布的的技术报告,该报告将对核心开发团队实施的根本原因、财务影响和长期缓解策略提供明确的说明。
Cexvia 易鉴结论
事故结论与后续步骤
根据报道,MANTRA链涉及的事件尚未获得官方确认,独立审计机构或第一方取证审计也未对其进行最终核实,尽管网络更新显示在打上软件补丁后已恢复出块。
- 风险含义
- 采用Cosmos-EVM等模块化架构的一层网络在上游依赖项中面临潜在风险,需要严格的验证流程和快速响应机制,以减轻跨分布式验证者集的潜在利用向量。
- 用户行动
- 代币持有者和网络参与者应密切关注MANTRA的官方公告以获取即将发布的事故后报告,并在所有网络服务完全恢复之前避免与未验证的桥接端点进行交互。

