MANTRA Chain no llegó a comprometerse con un plan de recuperación de fondos en el informe completodent al incidente que publicó el 28 de agosto. En cambio, la publicación presentó un resumen formal deldent ocurrido entre el 20 y el 21 de agosto, en el que un atacante sustrajo aproximadamente 720,9 millones de MANTRA, con un valor aproximado de 3,6 millones de dólares, del proyecto.
La información divulgada hoy asignó formalmente un valor monetario al ataque ocurrido hace una semana, el cual, según insiste el proyecto, se debió a un fallo de programación no directamente relacionado con su propio código.
Mientras tanto, MANTRA confirmó que las autoridades ya están involucradas y que se esperan actualizaciones sobre los esfuerzos de recuperación de fondos. Asimismo, indicó que actualizará su oferta circulante cuando tenga una idea más clara de los tokens bloqueados en las billeteras de los hackers y de su posible recuperación.
Según el análisis posterior al ataque de MANTRA Chain, la vulnerabilidad se originó en el módulo compartido cosmos/evm que utiliza para ejecutar Ethereumal estilotracsobre el Cosmos .
La versión afectada no verificaba si una cuenta podía cubrir una llamada antes de aprobar lostracdel saldo. Lostracse ejecutaban correctamente porque el código utilizaba números enteros sin signo, que no pueden ser negativos. En su lugar, el resultado era un número enorme.
MANTRA aclaró que ninguna de sus claves de validación, controles de gobernanza ni firmantes multifirma se vieron comprometidos. El proyecto también insistió en que la vulnerabilidad del código que explotó el atacante no provenía de su propia plataforma.
MANTRA escribió que “el atacante no requirió acceso privilegiado”, ya que tenía suficiente para lograr su objetivo con untracimplementado sin permisos y una billetera autofinanciada.
Según MANTRA, el atacantetracaproximadamente 600 millones de MANTRA y otros 120,9 millones de tokens de su dirección de quema y de una multifirma inactiva de la era génesis vinculada a una antigua campaña de incentivos, respectivamente.
MANTRA aclaró los aspectos técnicos del impacto del ataque, insistiendo en que no se acuñaron nuevos tokens. En cambio, lo que sucedió fue que la vulnerabilidad puso en circulación aproximadamente 720,9 millones de tokens que se encontraban fuera del suministro circulante y se consideraban económicamente inertes.
El informe también insinuaba la cadenciamatic del movimiento de tokens, ya que las transacciones parecían realizarse en cantidades fijas a intervalos cortos en lugar de procesarse manualmente.
Según admitió el propio equipo de MANTRA, no detectó ninguna transacción fraudulenta durante las primeras cuatro horas posteriores a la brecha de seguridad. MANTRA explicó la negligencia como consecuencia de la falta de monitorización continua de una dirección de quema destinada a almacenar tokens que debían permanecer inamovibles.
En las horas previas a que el equipo detectara las señales de alerta, el atacante realizó dos transacciones y trasladó la mayor parte de su botín fuera de la cadena antes de que los validadores detuvieran la red a las 23:13 UTC, 14 minutos después del segundo saqueo.
En el momento en que se detuvo la cadena de bloques, la billetera del atacante aún contenía 37,96 millones de tokens.
La red permaneció desconectada durante 30 horas y 13 minutos, hasta las 05:26 UTC del 22 de agosto, después de que los validadores coordinaran un reinicio de la versión parcheada v8.4.0.
MANTRA podría haber prescindido de este último episodio que puso el broche de oro a dramáticosmatic meses para un proyecto que aún intenta recuperar la confianza. El antiguo token OM de MANTRA se desplomó más del 90 % en una sola sesión de abril de 2025, borrando más de 5 mil millones de dólares en valor, como Cryptopolitan en su momento.
Incluso Inveniam Capital Partners, que invirtió 20 millones de dólares en MANTRA en 2025, reconoció problemas del pasado cuando acordó en junio adquirir el proyecto.
Cuando se produjo la suspensión inicial, el token cayó un 18,5% hasta un mínimo histórico cercano a los 0,004126 dólares antes de recuperarse, según datos de CoinGecko.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.