Kripto projesi MANTRA(OM), Kore saatiyle 21'inde yaşanan güvenlik açığı olayında toplam 720.923.967,99 tokenın izinsiz şekilde taşındığını açıkladı. Şirket, bu miktarın yaklaşık 37.960.000'lik kısmının zincirin durdurulması ve 8.4.0 sürüm kısıtlamasıyla dondurulduğunu belirtti.
BlockBeats, 28'inde MANTRA'nın yayımladığı olay inceleme raporuna dayanarak saldırganın, üst seviye bağımlılık olan cosmos/evm'in bakiye işleme katmanındaki 'unsigned integer underflow' açığından yararlandığını aktardı. Saldırganın, zincir üzerindeki bir yakma adresinden 600.000.035,56 token, ilk teşvik faaliyetleriyle ilişkili genesis dönemi çoklu imza (multisig) adresinden de 120.923.932,44 token çektiği belirtildi.
MANTRA, olayın doğrulayıcı anahtarları, yönetici yetkileri, yönetişim kontrolü veya çoklu imza imzacılarının sızdırılmasıyla bir ilgisi olmadığını vurguladı. Şirkete göre saldırgan, herhangi bir ayrıcalıklı erişime sahip olmadan yalnızca izinsiz kontrat dağıtımı ve kendi temin ettiği cüzdanlarla saldırıyı gerçekleştirdi.
MANTRA, 28'i itibarıyla geri kazanılan fon bulunmadığını, kalan tokenların ilgili borsalara aktığını açıkladı. Şirket, kurtarma sürecinin artık kolluk kuvvetleri soruşturması aşamasına geçtiğini de sözlerine ekledi.
Yorum 0