BlockBeats haberine göre, 28 Ağustos'ta MANTRA Chain, 20 Ağustos'taki güvenlik olayına ilişkin tam bir inceleme raporu yayınladı. Saldırganın, cosmos/evm bağımlılığındaki bakiye kayıt katmanındaki işaretsiz tamsayı alt taşma açığını kullanarak, iki adresten toplam 720.923.967,99 MANTRA'yı yetkisiz şekilde transfer ettiği doğrulandı. Bu miktar, saldırı öncesi fiyata göre yaklaşık 3,6 milyon ABD doları değerindeydi.
Bunlardan saldırgan, zincir üzerindeki yakım adresinden 600.000.035,56 MANTRA ve erken dönem teşvik etkinliğiyle ilgili genesis dönemi çoklu imza adresinden 120.923.932,44 MANTRA transfer etti. MANTRA, bu olayda doğrulayıcı anahtarlarının, yönetici yetkilerinin, yönetişim kontrollerinin veya çoklu imza imzalayanlarının sızdırılmadığını belirtti. Saldırganın ayrıcalıklı yetkiye ihtiyacı yoktu; yalnızca izinsiz dağıtılan sözleşmeler ve kendi finanse ettiği cüzdanlarla saldırıyı gerçekleştirebildi.
MANTRA, ilk anormal transferin 20 Ağustos 19:06 UTC'de gerçekleştiğini ve saldırganın yakım adresinden yaklaşık 600 milyon MANTRA çıkardığını; ardından 22:59 UTC'de yaklaşık 120,9 milyon MANTRA daha transfer ettiğini bildirdi. Zincir daha sonra 23:13 UTC'de durdu ve v8.4.0 yükseltmesinin ardından yeniden başladı. Ağ kesintisi toplam 30 saat 13 dakika sürdü.
Bu açık, MANTRA'nın kendi geliştirdiği kod sorunu değil, Cosmos SDK üzerinde EVM işlevselliği sağlayan cosmos/evm modülünden kaynaklandı. Açık, saldırganın bakiyenin yeterli olup olmadığını kontrol etmeden işaretsiz bakiye düşümü gerçekleştirmesine olanak tanıdı ve sayının taşmasına neden olarak normal hesap yetkilendirme mantığını atlattı.
MANTRA, 28 Ağustos itibarıyla hiçbir fonun geri kazanılmadığını, yaklaşık 37,96 milyon MANTRA'nın (toplam transfer edilen miktarın %5,27'si) hâlâ saldırganın adresinde kaldığını ve zincir duraklatma ile v8.4.0 kısıtlama önlemleri nedeniyle dondurulduğunu belirtti. Kalan fonlar ilgili işlem platformlarına aktarıldı ve geri kazanma çalışmaları kolluk kuvvetleri soruşturma aşamasına geçti. Gelecekte, normal yetkilendirme olmadan hesap transferlerine ve yakım adresi gibi tarihsel "transfer edilemez" adreslere yönelik izleme güçlendirilecek ve Cosmos ekosisteminde güvenlik açığı ifşa sürecinin iyileştirilmesi teşvik edilecek.
