BTCC / BTCC Square / CryptopolitanES /
MANTRA confirma una vulnerabilidad de 3,6 millones de dólares: fallo crítico en cosmos/evm desencadena una alerta de seguridad

MANTRA confirma una vulnerabilidad de 3,6 millones de dólares: fallo crítico en cosmos/evm desencadena una alerta de seguridad

CryptopolitanES
Hora de publicación:
2026-08-28 14:46:29
0

MANTRA Chain ha emitido una advertencia crítica tras descubrir que el ataque de la semana pasada, que resultó en el robo de 720,9 millones de tokens MANTRA (valorados en aproximadamente 3,6 millones de dólares), fue causado por una vulnerabilidad de seguridad de enteros en el sistema cosmos/evm. El proyecto insiste en que el fallo no está directamente relacionado con su propio código, pero confirma que las autoridades ya están involucradas y que se esperan actualizaciones sobre los esfuerzos de recuperación de fondos. Este incidente, ocurrido entre el 20 y el 21 de agosto, no comprometió un plan formal de recuperación en el informe completo publicado hoy, lo que ha generado una creciente preocupación entre los inversores y la comunidad.

¿Qué provocó la vulnerabilidad MANTRA?

Según el análisis posterior al ataque de MANTRA Chain, la vulnerabilidad se originó en el módulo compartido cosmos/evm que utiliza para ejecutar Ethereumal estilotracsobre el Cosmos .

La versión afectada no verificaba si una cuenta podía cubrir una llamada antes de aprobar lostracdel saldo. Lostracse ejecutaban correctamente porque el código utilizaba números enteros sin signo, que no pueden ser negativos. En su lugar, el resultado era un número enorme.

MANTRA aclaró que ninguna de sus claves de validación, controles de gobernanza ni firmantes multifirma se vieron comprometidos. El proyecto también insistió en que la vulnerabilidad del código que explotó el atacante no provenía de su propia plataforma.

MANTRA escribió que “el atacante no requirió acceso privilegiado”, ya que tenía suficiente para lograr su objetivo con untracimplementado sin permisos y una billetera autofinanciada.

¿Cuánto perdió MANTRA?

Según MANTRA, el atacantetracaproximadamente 600 millones de MANTRA y otros 120,9 millones de tokens de su dirección de quema y de una multifirma inactiva de la era génesis vinculada a una antigua campaña de incentivos, respectivamente.

MANTRA aclaró los aspectos técnicos del impacto del ataque, insistiendo en que no se acuñaron nuevos tokens. En cambio, lo que sucedió fue que la vulnerabilidad puso en circulación aproximadamente 720,9 millones de tokens que se encontraban fuera del suministro circulante y se consideraban económicamente inertes.

El informe también insinuaba la cadenciamatic del movimiento de tokens, ya que las transacciones parecían realizarse en cantidades fijas a intervalos cortos en lugar de procesarse manualmente.

MANTRA no registró las transacciones en tiempo real

Según admitió el propio equipo de MANTRA, no detectó ninguna transacción fraudulenta durante las primeras cuatro horas posteriores a la brecha de seguridad. MANTRA explicó la negligencia como consecuencia de la falta de monitorización continua de una dirección de quema destinada a almacenar tokens que debían permanecer inamovibles.

En las horas previas a que el equipo detectara las señales de alerta, el atacante realizó dos transacciones y trasladó la mayor parte de su botín fuera de la cadena antes de que los validadores detuvieran la red a las 23:13 UTC, 14 minutos después del segundo saqueo.

En el momento en que se detuvo la cadena de bloques, la billetera del atacante aún contenía 37,96 millones de tokens.

La red permaneció desconectada durante 30 horas y 13 minutos, hasta las 05:26 UTC del 22 de agosto, después de que los validadores coordinaran un reinicio de la versión parcheada v8.4.0.

MANTRA podría haber prescindido de este último episodio que puso el broche de oro a dramáticosmatic meses para un proyecto que aún intenta recuperar la confianza. El antiguo token OM de MANTRA se desplomó más del 90 % en una sola sesión de abril de 2025, borrando más de 5 mil millones de dólares en valor, como Cryptopolitan en su momento.

Incluso Inveniam Capital Partners, que invirtió 20 millones de dólares en MANTRA en 2025, reconoció problemas del pasado cuando acordó en junio adquirir el proyecto.

Cuando se produjo la suspensión inicial, el token cayó un 18,5% hasta un mínimo histórico cercano a los 0,004126 dólares antes de recuperarse, según datos de CoinGecko.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Inicia sesión para responder

Inicia sesión para compartir tu opinión
Los artículos de este sitio provienen de fuentes públicas o han sido organizados con ayuda de IA únicamente con fines informativos, y no representan la opinión de BTCC. Los derechos originales pertenecen a sus respectivos autores. Para cualquier cuestión de copyright, ponte en contacto con [email protected] . BTCC no asume responsabilidad alguna por la exactitud, actualidad o integridad de esta información, y rechaza toda responsabilidad derivada de la confianza depositada en dicho contenido. Este contenido es solo de referencia y no debe considerarse asesoramiento de inversión, legal o comercial.