امن وحماية المعلومات

عاد تدفق سلسلة MANTRA للعمل مجددًا، لكن تغييرات صامتة في الكود تثير مخاوف المطورين

استأنفت شبكة مانترا MANTRA Chain إنتاج الكتل على نسختها الرئيسية v8.4.0 بعد ستة أيام من حادث أمني أدى إلى إيقاف الشبكة بالكامل، لكن التقرير الفني الموعود لم يُنشر بعد، مما يترك ثغرة تفسيرية حول استغلال الاعتماد البرمجي والنشاط داخل محفظتين تداران من قبل المشروع.

ووفقًا للجدول الزمني الرسمي للحادث، استؤنف تشغيل الشبكة الرئيسية عند الساعة 05:30 تقريبًا بتوقيت UTC في 22 أغسطس. وأكدت الشبكة أنه لم يكن هناك أي تراجع أو تغيير في الحالة بين الإيقاف وإعادة التشغيل، وأن أرصدة المستخدمين لم تتغير، ولا يحتاج حاملو الرموز إلى اتخاذ أي إجراء.

وأشار فريق الشبكة إلى أن الحادث اعتُبر محلولًا في 24 أغسطس، لكنه كرر القول إن التقرير الفني الكامل سيُنشر في الأيام القادمة. وبفحص صفحة الحالة الرسمية وقناة الإعلانات في 27 أغسطس، لم يتوفر أي رابط لهذا التقرير.

تفاصيل الحادث الأمني وتأثيره على المحافظ

قالت مانترا إن تحليلها وجد أن الحادث أثر على محفظتين تداران من قبل المشروع، مؤكدة عدم تأثر أموال المستخدمين أو البورصات أو الشركاء. لكن التقرير العام لم يكشف عن عناوين المحافظ أو رموز المعاملات أو المبالغ أو الخطوات التقنية للاستغلال.

وعندما أُبلغ عن إيقاف الشبكة في 21 أغسطس، كانت اختبارات التصحيح ما تزال جارية. وعودة الشبكة للعمل حلت المسألة التشغيلية، لكنها تركت أسلوب المهاجم وتقييم مانترا للاحتواء دون تفسير واضح.

إرشادات مهمة لمشغلي العقد

بالنسبة لمشغلي العقد، فإن السجل البرمجي العام يحمل دلالة مباشرة: يجب تحديد إصدار v8.4.0 الذي يعملون عليه حاليًا. تشير صفحة الإصدار الحالية إلى التحديث الكامل بالرمز 5c08d7bd9e2619952707dae1258d2a30bf024721، وتحذر مانترا من أن الوسم أُعيد دفعه أثناء التعافي وتطلب من المشغلين سحبه مرة أخرى.

التحديثات البرمجية في النسخة الجديدة

يُظهر سجل التغييرات تحديثًا وسيطًا لنسخة مانترا الخاصة بآلة إيفم EVM من v0.6.0-v8-mantra-3 إلى v0.6.0-v8-mantra-4. أما النسخة النهائية الموسومة فتحل محل الاعتماد البرمجي بنسخة الشبكة v0.6.2-v8-mantra-1.

وتتضمن وحدة التحديث النهائية قائمة حظر لعنوان واحد، وتعطيل ثلاث رسائل لإنشاء حسابات الاستحقاق في كوزموس من خلال قاطع الدائرة. تصف هذه التغييرات الإجراء الوقائي المطبق لكنها لا تكشف مسار الهجوم.

العلاقة بين حادثة مارس وثغرة ICS20

في مارس الماضي، أصدرت مختبرات كوزموس تحذيرًا حول ثغرة حرجة في معالج ICS20، وقالت إن الشبكات المتأثرة عالجتها أو حدّثتها، وذكرت مانترا بين الجهات التي شاركت في المعالجة. ينتهي الجدول الزمني لذلك التحذير بالإفصاح في مارس، مما يبقي حادثة أغسطس خارج النطاق الموثق.

يمكن للمستخدمين التحقق من إعادة التشغيل والرمز النهائي الدقيق والتأثير المعلن، لكن عناوين المحافظ ورموز المعاملات والمبالغ والتفسير الفني تظل ضرورية لتتبع تأثير الحادث على المحافظ المذكورة وتحديد ما إذا كان الحادث كرر ثغرة ICS20 السابقة.

الأسئلة الشائعة

هل تأثرت أموال المستخدمين في حادث مانترا؟

لا، أكدت مانترا أن الحادث أثر على محفظتين تداران من قبل المشروع فقط، ولم تتأثر أموال المستخدمين أو البورصات أو الشركاء، ولم يُطلب من حاملي الرموز اتخاذ أي إجراء.

متى استؤنفت الشبكة بعد الحادث؟

استؤنف إنتاج الكتل على الشبكة الرئيسية في 22 أغسطس 2025 عند الساعة 05:30 تقريبًا بتوقيت UTC، بعد ستة أيام من الإيقاف المؤقت، ولم يكن هناك أي تغيير في حالة الشبكة أو أرصدة المستخدمين.

ما الذي يجب على مشغلي العقد فعله الآن؟

يجب على مشغلي العقد التأكد من تشغيل إصدار v8.4.0 المحدد بالتحديث الكامل 5c08d7bd9e2619952707dae1258d2a30bf024721، وإعادة سحب الوسم البرمجي لأنه أُعيد دفعه أثناء عملية التعافي.

رائد التداول

متداول محترف ذو رؤية استراتيجية، يقدم استراتيجيات مبتكرة لتحقيق النجاح في الأسواق المالية.
زر الذهاب إلى الأعلى