Cosmos 拦截了 123 万个被盗 ATOM,但退款现在等待治理投票
核心要点
- 签名者表示,他们将等待 Neutron 恢复计划并通过 Hub 提案,然后再释放资金。
- 在 9 月 22 日的一次治理攻击中,攻击者将大约 173 万个被盗的 ATOM 从 Neutron 转移到了 Cosmos Hub。
- Hub 验证者在紧急软件补丁中获得了该流的 1,227,121.37 ATOM,

签名者表示,他们将等待 Neutron 恢复计划并通过 Hub 提案,然后再释放资金。
在 9 月 22 日的一次治理攻击中,攻击者将大约 173 万个被盗的 ATOM 从 Neutron 转移到了 Cosmos Hub。 Hub 验证者在紧急软件补丁中获得了该流的 1,227,121.37 ATOM,但持有该补丁的六名签名者表示,在将资金释放给受影响的用户和协议之前,必须通过单独的 Hub 治理提案。
Cosmos Labs 9 月 25 日的一份报告中详细介绍了这一条件,该条件将验证者为防止进一步资金外流而采取的紧急行动与谁应该收到资金的决定分开。 9 月 26 日 15:40 UTC 时间,在 Hub 余额查询中,恢复地址包含 1,227,121.374688 ATOM。代币已被保管,而 Cosmos Labs 表示 Neutron 响应团队仍在准备支持返还的证据和分配计划。
验证者如何保护 ATOM
据 Hub 维护者称,Neutron 的攻击于 9 月 22 日开始,当时一项治理提案赋予攻击者对 Astroport 和其他协议使用的合约的管理控制权。攻击者将部分被盗资产转移到其他网络,其中包括大约 173 万个 ATOM 转移到 Cosmos Hub。中心本身并没有被利用;它成为仍然可以拦截部分被盗余额的地方。
当攻击者交换并桥接 ATOM 时,Hub 验证器将其链停止在高度 33,086,740 处。然后他们同意重新启动 Gaia 软件 v28.3.0 的修补版本。在暂停后的第一个高度,该补丁进行了一次状态更改,在普通交易恢复之前将 1,227,121.37 ATOM 从攻击者链接的集线器地址转移到恢复多重签名。 Hub 9 月 24 日的更新称,该二进制文件的范围仅限于该一个源帐户,并且没有更改其他用户余额或授权。
该过程是协调的验证器更新,而不是授权补偿的链上投票。 Cosmos Labs 表示,验证者在构建和分发二进制文件之前收到了书面的源地址和目标地址、六名签名者的列表以及建议的范围。在 9 月 23 日重启之前,代表超过 67% Hub 投票权的验证者已确认安装。区块于 UTC 12:00 恢复,转账于 UTC 12:06 左右生效。
维护人员表示,该二进制文件针对主网状态的分叉进行了测试,并带有校验和进行分发。其源差异当时被扣留,因为发布将暴露底层 v28.2.0 版本中的安全修复程序,而这些安全修复程序仍处于协调披露禁运之下。 Cosmos Labs 表示预计将在禁运解除后发布差异。这是其 9 月 25 日披露的时间表,而不是对稍后发布的确认。
被盗 ATOM 的保管并不能解决谁得到报酬的问题
Nansen、Keplr、Enigma、Silknodes、Kiln 和 Polkachu 是被称为多重签名者的六个验证者。任何四个签名都满足钱包交易的技术门槛。签名者规定了使用该功能的单独条件:通过的 Cosmos Hub 信令提案必须授权合法的转移。 Cosmos Labs 表示它没有钱包的钥匙。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
这创造了两种不同形式的控制。绝大多数验证者同意在暂停期间更改 Hub 状态,以便攻击者无法移动已有的余额。托管签名者现在持有被盗的 ATOM,但表示他们将等待公共治理授权后再决定目的地。紧急补丁没有识别每个有效的索赔者或批准分发时间表。
拟议的路线从 Neutron 一侧开始。 Cosmos Labs 表示,Neutron 已在 9 月 25 日之前重新启动,并采取了缓解措施,而贡献者和受影响的协议(包括 Astroport 和 Drop)正在准备证据,证明被盗走的内容以及追回的资产应去往何处。响应团队预计将在下周提出或支持中心提案。 Hub 账户称,Neutron 治理是否也进行投票由该网络决定。
9 月 26 日 15:40 UTC 检查的 Hub 治理提案列表显示,在其可见的事件后条目中没有通过恢复多重签名的授权。其最新提案 1057 涉及 Realio IBC 轻客户端的恢复。题为“ATOM 退款和正义赏金”的 1056 号提案仍在投票中,并寻求不同的退款和赏金;它没有授权 Neutron 响应团队从此多重签名进行分发。因此,治理要求在检查时仍然是前瞻性的。
Hub 传输覆盖了停止时位于一个攻击者链接地址中的 ATOM。它并没有扭转更广泛的中子攻击。 Cosmos Labs 表示,在停止之前,大约 500,000 ATOM 已经通过 THORChain 进行了交换,而其他被盗资产则到达了 Hub 之外的网络。其账户并未确定每个受影响账户索赔的最终金额或承诺全额赔偿。
为什么补丁无法捕获后续资金
另一个 168,990.9 ATOM 说明了该补丁的时间限制。一次性转账执行后,重启后,待处理的 THORChain 退款立即到达攻击者地址。 Cosmos Labs 表示,验证者知道退款可能会到达,但更改测试的二进制文件以捕获退款将需要不同的代码和更长的暂停时间。退回的 ATOM 被转移到 Osmosis 并出售。这是后来到达攻击者地址的,与已经转移到多重签名的余额分开。重新启动时应用一次的规则无法自动清除以后的存款。
Neutron 方面的恢复计划仍然必须确定谁欠什么以及资金应该去哪里。然后,由该计划支持的中心提案将给予六名签署者他们所说的所需的公共授权。在执行这些步骤之前,受保护的 ATOM 仍可用于恢复,但其收件人尚未解析。
