Cosmos Hub 在暂停 25 小时后重新启动,从攻击者钱包中转移了价值 200 万美元的被盗代币
核心要点
- 验证者协调了一次罕见的全面网络关闭,冻结了与治理漏洞相关的 120 万个 ATOM,该漏洞从 Neutron 应用程序中损失了 950 万美元 在验证者紧急制动 25 小时、冻结网络以防止治理攻击者将大约 120 万个 ATOM(价值超过 220 万美元)从链上转移后,Cosmos Hub 重新上线

验证者协调了一次罕见的全面网络关闭,冻结了与治理漏洞相关的 120 万个 ATOM,该漏洞从 Neutron 应用程序中损失了 950 万美元
在验证者紧急制动 25 小时、冻结网络以防止治理攻击者将大约 120 万个 ATOM(价值超过 220 万美元)从链上转移后,Cosmos Hub 重新上线。
此次协调停顿于 9 月 22 日从区块高度 33086740 开始,于 9 月 23 日 12:00 UTC 结束,届时区块生产恢复正常。作为重启的一部分,网络成功地将被盗的 ATOM 从攻击者的钱包中移出。
凯莱金融是华尔街的优势,现在是任何人的优势——凯莱财经是您的代理人工智能投资研究终端。获得优势 →
价值 2 万美元的漏洞利用几乎花费了 950 万美元
根本原因不在 Cosmos Hub 本身。它始于 Neutron,这是 Cosmos 生态系统中的一个智能合约平台,攻击者利用治理提案夺取了两个应用程序的控制权:Astroport 和 Drop。
攻击者的总进入成本约为 20,200 美元的 NTRN 代币。支付的金额要大得多,价值估计为 950 万美元的合同可能会被耗尽。
在 Neutron 独立停止运营之前,攻击者成功提取了合同价值的约 20%,并捕获了约 500 万美元的资产。问题在于,被盗资金的一部分,特别是 120 万个 ATOM,已经进入了 Cosmos Hub 地址。由于 ATOM 位于与 Neutron 不同的链上,因此需要单独的干预。这就是 Hub 验证者介入的地方。
故意关闭区块链
在 25 小时内,Cosmos Hub 基本上被冻结在原地。让链运行意味着攻击者可以将被盗的 ATOM 转移、交换或桥接到几乎不可能恢复的地方。停止链意味着每个用户都会暂时中断,但将被盗的代币保留在验证者可以到达的地方。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
Cosmos Hub 上的用户资金没有因该事件或停止而损失。唯一受影响的资产来自中子链漏洞。
近几个月第三次安全恐慌
这是 Cosmos 生态系统在相对较短的时间内发生的第三起值得注意的安全相关事件。 2026 年 8 月,与 Cosmos EVM 相关的漏洞影响了多个链,但 Hub 和 ATOM 幸免于难。
治理攻击在区块链安全中占据着一个令人不安的位置。他们不会利用传统意义上的代码错误。他们利用设计好的系统规则,使用合法的治理机制来授权非法行为。
在这种情况下,Neutron 团队足够快地停止了操作,以控制大部分暴露的资金,并且 Cosmos Hub 验证者协调了恢复 ATOM 部分的响应。但在任何人做出反应之前,攻击者仍然提取了一笔有意义的金额。
这对 Cosmos 生态系统意味着什么
验证者的响应因其有效性而受到安全研究人员的赞扬。在一组分散的验证器中协调网络停止,然后在重新启动时执行令牌恢复,这并不是一个简单的操作。
对于 Cosmos 生态中的投资者和开发者来说,治理安全并不是理论上的风险。攻击者将 20,200 美元兑换成价值 950 万美元的合同。
跨链可组合性也会带来跨链风险暴露。 Neutron 上的一个治理漏洞在数小时内就成为了 Cosmos Hub 的问题,要求 Hub 完全关闭以防止进一步的损害。
