快讯
mantra发布漏洞报告,攻击者转移360万美元
mantra于8月20日发布安全事件报告,攻击者利用cosmos evm整数下溢漏洞,从两个地址转移72092.4万枚mantra,按0.005美元单价计算约合360万美元。其中60000万枚来自销毁地址,12100万枚来自创世多签地址。攻击未涉及验证人或管理员密钥。漏洞于5月15日在开发分支修复,8月19日合并进发布分支。8月21日11:06(UTC+8)发生首笔异常转账,mantra chain于15:13(UTC+8)停链,8月22日在v8.4.0版本下重启。被盗资金中68300万枚已流向交易所充值地址,剩余3796万枚被冻结,资金追回已进入执法调查阶段。
