MANTRA назвала причину остановки сети: инцидент произошёл в модуле Cosmos EVM, конкретно в прекомпиле ICS20. Пострадали два адреса, и оба принадлежат самой команде — признаков того, что затронуты средства пользователей, бирж или партнёров, у неё нет. Неприятная деталь в другом: та же уязвимость пятью месяцами ранее стоила сети Saga 7 млн долларов, её закрыли патчем в марте 2026 года, и MANTRA значилась среди участников устранения.

Коротко

  • Причина — модуль Cosmos EVM, прекомпил ICS20.
  • Затронуты два адреса, оба под управлением команды.
  • Средства пользователей, бирж и партнёров, по заявлению команды, не пострадали.
  • Сеть стоит с вечера четверга: остановлены транзакции, переводы, стейкинг и все интерфейсы.
  • Патч версии v8.4.0 обкатывают в тестовой сети DuKong, до конца тестов рестарта не будет.
  • Та же уязвимость ранее обошлась Saga в 7 млн долларов и была закрыта в марте 2026 года.

Что такое прекомпил ICS20

Cosmos EVM — надстройка, позволяющая сетям экосистемы Cosmos исполнять контракты в формате Ethereum. ICS20 отвечает за межсетевые переводы токенов, а прекомпил — это встроенная функция, к которой контракт обращается напрямую, минуя обычное исполнение. Иными словами, дыра оказалась не в коде самой MANTRA, а в общем компоненте, который используют десятки сетей.

Отсюда и характер инцидента: это не взлом конкретного протокола, а эксплуатация чужой библиотеки. Похожие истории мы разбирали не раз — например, уязвимость в схеме подписи, где проблема тоже лежала уровнем ниже приложений.

Параметр Значение
Место сбоя модуль Cosmos EVM, прекомпил ICS20
Затронуто адресов два, оба команды
Средства пользователей признаков потерь нет
Патч версия v8.4.0, тестируется на DuKong
Прежний случай той же дыры Saga, 7 млн долларов

Почему это случилось после патча

Главный вопрос истории. Уязвимость закрыли в марте, MANTRA была в числе тех, кого уведомляли об устранении, — и всё равно сеть встала в августе. Из сообщений не следует, почему так вышло: не сказано, был ли патч применён частично, применялся ли вообще или речь о другом векторе внутри того же компонента. Команда этот момент публично не объясняла.

Что здесь стоит понимать отдельно

Собственное наблюдение: этот случай хорошо показывает, чего стоит фраза «уязвимость исправлена». В экосистемах вроде Cosmos патч выпускает разработчик общего модуля, а применяет его каждая сеть отдельно, своими руками и в своём темпе. Между «исправлено в апстриме» и «исправлено у всех» лежит организационный разрыв, который никем не измеряется: нет ни реестра сетей, оставшихся на старой версии, ни принуждения к обновлению. Публичная сеть в этом смысле беззащитнее корпоративной ИТ-системы, где обновления раскатывают централизованно. Пять месяцев — срок, за который можно обновиться сто раз; значит, дело не в скорости реакции, а в том, что за раскатку никто не отвечает поимённо. И пока такой ответственности нет, каждая закрытая дыра в общем компоненте остаётся открытой ровно там, где до неё не дошли руки. Сравните с историей BounceBit, которая после атаки решила закрыть собственную сеть: содержать свой блокчейн — это ещё и обязанность вовремя ставить чужие патчи.

Чего пока не известно

Не названы сроки рестарта: он зависит от завершения тестов. Не раскрыт объём средств на двух затронутых адресах. Не сообщается, кто провёл атаку и удалось ли что-то вернуть. Наконец, нет данных о том, сколько других сетей на Cosmos EVM остаются уязвимыми сейчас. Предыдущая наша заметка выходила, когда причина остановки ещё не называлась.

Частые вопросы

Пострадали ли средства пользователей?

По заявлению команды — нет. Затронуты два адреса, оба под её управлением, признаков потерь у пользователей, бирж и партнёров она не наблюдает.

Когда сеть заработает?

Сроки не названы. Рестарт состоится после тестирования патча v8.4.0 в тестовой сети DuKong.

Что такое Cosmos EVM?

Модуль, позволяющий сетям экосистемы Cosmos исполнять смарт-контракты в формате Ethereum. Его использует не одна сеть.

Эту уязвимость уже находили?

Да. Пятью месяцами ранее она стоила сети Saga 7 млн долларов, а патч вышел в марте 2026 года.

Что сейчас недоступно?

Транзакции, переводы, стейкинг и все программные интерфейсы сети приостановлены.

Источники