MANTRA Chain paró la red por un exploit en código que no escribió, y su token marcó mínimo histórico
MANTRA Chain dejó de producir bloques en la noche del jueves y a esta hora sigue parada. El equipo detuvo la cadena a las 23:44 UTC tras detectar a un atacante explotando un fallo en una…

MANTRA Chain dejó de producir bloques en la noche del jueves y a esta hora sigue parada. El equipo detuvo la cadena a las 23:44 UTC tras detectar a un atacante explotando un fallo en una dependencia externa, es decir en código de terceros que la red usa pero que no escribió nadie del proyecto. El último bloque validado es el 17.449.398, con sello de las 23:13 UTC.
El token se hundió hasta 0,004126 dólares, mínimo histórico, justo el día en que el resto del mercado hacía lo contrario y bitcoin pasaba de 75.000 dólares. Lo que MANTRA no ha dicho todavía es qué software falló, cómo entró el atacante y si se llevó fondos de usuarios.
¿Por qué MANTRA Chain paró la red?
La secuencia es corta y bastante clara. Poco después de las 23:00 UTC el precio del token se desplomó. A las 23:13 la cadena firmó su último bloque. A las 23:44 llegó el aviso oficial en X: había un incidente y habían frenado la red como precaución, con todos los endpoints y todas las transacciones congelados. En ese primer mensaje el equipo admitía que no tenía ni causa raíz ni plazo que ofrecer.
Horas más tarde, una actualización en el panel de estado del proyecto puso nombre al problema: un atacante estaba explotando una vulnerabilidad en una dependencia upstream usada por la cadena. El tablero clasifica la situación como caída total, y el listado de piezas afectadas es largo: los puntos de acceso públicos, los nodos validadores, el servicio de migración del puente y todos los relés de comunicación entre cadenas que opera MANTRA.
El equipo dice que ya identificó el fallo y que está preparando una versión parcheada. Mientras la prueban, los validadores siguen apagados. Y ahí está el detalle que convierte un incidente técnico en un problema de días: la red no vuelve cuando el equipo quiere, vuelve cuando se pongan de acuerdo los operadores.
¿Qué es una dependencia externa y por qué decide el destino de una cadena?
Una cadena de bloques no es un programa monolítico escrito de cero. Es una pila de bibliotecas: el motor de consenso, el módulo de red, los codificadores, las utilidades criptográficas. Buena parte viene de fuera y se actualiza con la versión que publica su mantenedor. Cuando el fallo está en esa capa, el equipo del proyecto puede tener el código propio impecable y quedarse igual de expuesto, porque el agujero no está en lo que auditó.
Es el mismo patrón que llevamos semanas viendo en cripto por vías distintas. En el desastre de los monederos Coldcard, la biblioteca "externa" que rompió las claves resultó estar firmada por la llave personal del jefe técnico del propio fabricante. En Harmony, que acumula más de 184 horas sin un bloque nuevo, el parche que iba a cerrar el fallo traía su propia puerta abierta. La cadena de suministro del software es hoy una superficie de ataque tan real como un contrato mal escrito, y se audita mucho menos.
- Qué biblioteca concreta contenía la vulnerabilidad.
- Cómo se ejecutó el ataque y desde cuándo estaba abierto el fallo.
- Si hay fondos de usuarios robados y por cuánto.
- Cuándo vuelve la red. No hay plazo público.
El proyecto sí ha dicho dos cosas útiles: está rastreando a dónde se movieron fondos y ya contactó con sus socios de intercambio. Y ha pedido a los tenedores que ignoren a cualquiera que ofrezca ayuda para recuperar activos, el aviso estándar cuando los estafadores de "recuperación" huelen sangre.
¿Cuánto cayó el token MANTRA y por qué es mínimo histórico?
Los datos de CoinGecko que recogió Blockonomi marcan la caída desde 0,005060 hasta 0,004126 dólares alrededor de las 23:00 UTC, un 18,5% por debajo del máximo de las 24 horas previas. Después rebotó hasta la zona de 0,0044, con lo que la pérdida en el día completo queda cerca del 10%. El volumen es la cifra que más habla: subió casi un 600%, hasta 24 millones de dólares, señal de que quien pudo vender lo hizo antes de que la puerta se cerrase.
| Hito | Dato |
|---|---|
| Precio antes de la caída | 0,005060 $ |
| Mínimo histórico | 0,004126 $ |
| Caída desde el máximo de 24 h | −18,5% |
| Volumen en 24 h | +600% (24 M$) |
| Distancia al récord de marzo (0,02627 $) | −83% |
Ese mínimo histórico tiene truco contable, y conviene explicarlo. El token que hoy se llama MANTRA no es el OM de siempre: en marzo el proyecto retiró el ticker OM y aplicó un desdoblamiento no dilutivo de 1 a 4 en el bloque 13.000.000, de forma que cada OM se convirtió en cuatro MANTRA. El día del estreno el token subió un 37%. Desde aquel récord de 0,02627 dólares acumula un 83% de pérdida, según los precios que cita DailyCoin. Varios sitios de mercado siguen etiquetándolo como OM, lo que ayuda poco a comparar series.
La segunda crisis grave en dieciséis meses
Para MANTRA esto no es un tropiezo aislado. En abril de 2025 el OM original se desplomó más de un 90% en cuestión de horas, desde unos 6,30 dólares hasta menos de 0,50, y borró más de 5.000 millones de dólares de capitalización. El proyecto lo atribuyó a liquidaciones forzadas de posiciones apalancadas grandes y rechazó las acusaciones de que un poseedor interno hubiera vendido. Vinieron una reestructuración y despidos, y el consejero delegado John Patrick Mullin describió 2025 como el año más duro de la historia del proyecto.
El calendario empeora la foto. En junio, Inveniam Capital Partners hizo pública su intención de comprar MANTRA después de inyectar 20 millones de dólares, con cierre previsto para el tercer trimestre de 2026. Una operación de compra en marcha y una cadena apagada por un exploit sin alcance confirmado no combinan bien en una sala de diligencia debida.
Qué se juega la tokenización de activos reales
MANTRA se vende como la capa base para poner bonos, fondos y otros activos tradicionales en cadena. Ahí está el nervio del asunto. Cuando una red de propósito general se detiene, sus usuarios esperan; cuando se detiene la red donde vive un fondo tokenizado, lo que hay es un fallo de liquidación, la situación que en finanzas tradicionales dispara llamadas de teléfono a las tres de la mañana y penalizaciones contractuales. El sector está creciendo rápido, con los dueños de acciones tokenizadas duplicándose en un mes, y su argumento de venta ante inversores institucionales es la fiabilidad operativa, no el rendimiento.
La otra cara: parar fue la decisión correcta
Hay una lectura menos catastrófica, y es justa. Detectar un ataque en marcha y apagar la red en media hora es lo que debe hacer un equipo de infraestructura. La alternativa era dejar los bloques corriendo mientras el atacante repite la operación, que es exactamente cómo un incidente contenido se convierte en un agujero de nueve cifras. El propio mensaje del equipo pone el criterio por delante de la prisa: no reanudarán hasta que el parche esté verificado y la coordinación con el conjunto de validadores esté lista.
El coste de esa prudencia también es real. Con la cadena congelada nadie puede sacar sus activos, los intercambios cortan depósitos y retiradas sin fecha de vuelta, y el mercado descuenta lo peor porque no tiene información que descontar. La ventana entre "hemos parado" y "esto es lo que pasó" es donde se pierde la confianza, y en Harmony esa ventana ya se mide en días.
A qué estar atento
La primera señal es el informe técnico. Si MANTRA nombra la biblioteca y la versión afectadas, el resto del ecosistema que comparta ese componente puede parchear; si se queda en "una dependencia externa", el riesgo sigue repartido por ahí sin que nadie sepa dónde. La segunda es la cifra de pérdidas: mientras el alcance siga sin confirmar, cualquier suelo del precio es provisional.
Después, el reinicio. Conviene mirar cuántas horas pasan hasta el primer bloque nuevo y si vuelve el conjunto completo de validadores o solo una parte, porque un arranque con la mitad de los operadores es una red más frágil que la del jueves. Luego, los intercambios: quién reabre depósitos y retiradas y quién aprovecha para revisar el listado. Y por último, la compra de Inveniam, que tenía que cerrarse este trimestre y ahora carga con un incidente sin cuantificar en la carpeta.
Documentación: The Block, BeInCrypto, DailyCoin, Blockonomi, Cointelegraph, panel de estado y cuenta oficial de MANTRA Chain, CoinGecko.