MANTRA назвала причину остановки сети: инцидент произошёл в модуле Cosmos EVM, конкретно в прекомпиле ICS20. Пострадали два адреса, и оба принадлежат самой команде — признаков того, что затронуты средства пользователей, бирж или партнёров, у неё нет. Неприятная деталь в другом: та же уязвимость пятью месяцами ранее стоила сети Saga 7 млн долларов, её закрыли патчем в марте 2026 года, и MANTRA значилась среди участников устранения.
Коротко
- Причина — модуль Cosmos EVM, прекомпил ICS20.
- Затронуты два адреса, оба под управлением команды.
- Средства пользователей, бирж и партнёров, по заявлению команды, не пострадали.
- Сеть стоит с вечера четверга: остановлены транзакции, переводы, стейкинг и все интерфейсы.
- Патч версии v8.4.0 обкатывают в тестовой сети DuKong, до конца тестов рестарта не будет.
- Та же уязвимость ранее обошлась Saga в 7 млн долларов и была закрыта в марте 2026 года.
Что такое прекомпил ICS20
Cosmos EVM — надстройка, позволяющая сетям экосистемы Cosmos исполнять контракты в формате Ethereum. ICS20 отвечает за межсетевые переводы токенов, а прекомпил — это встроенная функция, к которой контракт обращается напрямую, минуя обычное исполнение. Иными словами, дыра оказалась не в коде самой MANTRA, а в общем компоненте, который используют десятки сетей.
Отсюда и характер инцидента: это не взлом конкретного протокола, а эксплуатация чужой библиотеки. Похожие истории мы разбирали не раз — например, уязвимость в схеме подписи, где проблема тоже лежала уровнем ниже приложений.
| Параметр | Значение |
|---|---|
| Место сбоя | модуль Cosmos EVM, прекомпил ICS20 |
| Затронуто адресов | два, оба команды |
| Средства пользователей | признаков потерь нет |
| Патч | версия v8.4.0, тестируется на DuKong |
| Прежний случай той же дыры | Saga, 7 млн долларов |
Почему это случилось после патча
Главный вопрос истории. Уязвимость закрыли в марте, MANTRA была в числе тех, кого уведомляли об устранении, — и всё равно сеть встала в августе. Из сообщений не следует, почему так вышло: не сказано, был ли патч применён частично, применялся ли вообще или речь о другом векторе внутри того же компонента. Команда этот момент публично не объясняла.
Что здесь стоит понимать отдельно
Собственное наблюдение: этот случай хорошо показывает, чего стоит фраза «уязвимость исправлена». В экосистемах вроде Cosmos патч выпускает разработчик общего модуля, а применяет его каждая сеть отдельно, своими руками и в своём темпе. Между «исправлено в апстриме» и «исправлено у всех» лежит организационный разрыв, который никем не измеряется: нет ни реестра сетей, оставшихся на старой версии, ни принуждения к обновлению. Публичная сеть в этом смысле беззащитнее корпоративной ИТ-системы, где обновления раскатывают централизованно. Пять месяцев — срок, за который можно обновиться сто раз; значит, дело не в скорости реакции, а в том, что за раскатку никто не отвечает поимённо. И пока такой ответственности нет, каждая закрытая дыра в общем компоненте остаётся открытой ровно там, где до неё не дошли руки. Сравните с историей BounceBit, которая после атаки решила закрыть собственную сеть: содержать свой блокчейн — это ещё и обязанность вовремя ставить чужие патчи.
Чего пока не известно
Не названы сроки рестарта: он зависит от завершения тестов. Не раскрыт объём средств на двух затронутых адресах. Не сообщается, кто провёл атаку и удалось ли что-то вернуть. Наконец, нет данных о том, сколько других сетей на Cosmos EVM остаются уязвимыми сейчас. Предыдущая наша заметка выходила, когда причина остановки ещё не называлась.
Частые вопросы
Пострадали ли средства пользователей?
По заявлению команды — нет. Затронуты два адреса, оба под её управлением, признаков потерь у пользователей, бирж и партнёров она не наблюдает.
Когда сеть заработает?
Сроки не названы. Рестарт состоится после тестирования патча v8.4.0 в тестовой сети DuKong.
Что такое Cosmos EVM?
Модуль, позволяющий сетям экосистемы Cosmos исполнять смарт-контракты в формате Ethereum. Его использует не одна сеть.
Эту уязвимость уже находили?
Да. Пятью месяцами ранее она стоила сети Saga 7 млн долларов, а патч вышел в марте 2026 года.
Что сейчас недоступно?
Транзакции, переводы, стейкинг и все программные интерфейсы сети приостановлены.
Обсуждение
Добавить комментарий