Сеть MANTRA Chain восстановила производство блоков мейннета на версии v8.4.0 через шесть дней после инцидента безопасности, вызвавшего остановку всей сети. Обещанный технический отчет до сих пор не опубликован, что оставляет без объяснения эксплуатацию зависимости верхнего уровня и активность внутри двух кошельков, управляемых проектом.
Официальный таймлайн инцидента сообщает, что мейннет возобновил работу примерно в 05:30 UTC 22 августа. Сеть заявила, что между остановкой и перезапуском не было отката или изменения состояния, балансы пользователей не изменялись, и держателям токенов не нужно было предпринимать действий.
Команда, стоящая за сетью, отметила инцидент как решенный 24 августа, но снова заявила, что постмортем появится в ближайшие дни. На ее текущей странице статуса и в официальном канале объявлений по состоянию на 27 августа не было ссылки на этот отчет.
MANTRA заявила, что ее анализ показал, что инцидент затронул два кошелька, управляемых MANTRA, и что средства пользователей, бирж или партнеров не пострадали. Публичный отчет не раскрывает адреса кошельков, хэши транзакций, суммы или технические шаги эксплуатации.
Когда об остановке сообщили 21 августа, тестирование патча все еще продолжалось. Возвращение сети решает этот операционный вопрос, оставляя без объяснения метод атакующего и оценку локализации ущерба со стороны MANTRA.
Для операторов нод публичная запись кода имеет непосредственное значение: необходимо определить, какая сборка v8.4.0 запущена. Текущая страница релиза указывает на полный коммит 5c08d7bd9e2619952707dae1258d2a30bf024721, в то время как MANTRA предупреждает, что тег был перевыпущен во время восстановления, и рекомендует операторам повторно его загрузить.
Журнал изменений релиза перечисляет промежуточное обновление форка MANTRA EVM с v0.6.0-v8-mantra-3 до v0.6.0-v8-mantra-4. Финальный помеченный go.modзаменяет зависимость на форк v0.6.2-v8-mantra-1 от сети.
Финальный обработчик обновления блокирует один адрес и отключает три сообщения создания вестинговых аккаунтов Cosmos через автоматический выключатель. Эти изменения описывают примененное смягчение, не раскрывая путь атаки.
Почему уязвимость ICS20 от марта остается лишь теорией для пользователей MANTRA
В мартовском уведомлении Cosmos Labs описывалась критическая уязвимость прекомпиля ICS20, сообщалось, что известные затронутые сети приняли меры или обновились, и назывался Mantra среди участников исправления. Его хронология заканчивается мартовским раскрытием, оставляя августовский инцидент за пределами документированной области.
Пользователи могут проверить перезапуск, точный финальный код и заявленное влияние. Адреса кошельков, хэши транзакций, суммы и техническое объяснение остаются необходимыми для отслеживания заявленного воздействия на кошельки из публичного отчета MANTRA и определения того, повторял ли инцидент более раннюю ошибку ICS20.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Liam 'Akiba' Wright




