Neutron 攻击后,Cosmos Hub 保护了 123 万个 ATOM
核心要点
- 在使网络停止约 24.5 小时并将代币转移到恢复钱包后,Cosmos Hub 验证者已在 Neutron 治理攻击中获得了 123 万个 ATOM。
- ATOM 回报取决于 Hub 治理投票 Cosmos Labs 表示,六位签名者已同意持有收回的 ATOM,但不进行质押、出借或交易。
- 对于 Neutro

在使网络停止约 24.5 小时并将代币转移到恢复钱包后,Cosmos Hub 验证者已在 Neutron 治理攻击中获得了 123 万个 ATOM。
摘要 大约 173 万个被盗的 ATOM 从 Neutron 到达了 Cosmos Hub。
验证者将 1,227,121 ATOM 转移到钱包,需要六名签名者中的四名来批准交易。
重启后又有 168,990.9 ATOM 到达攻击者手中,并被转移到 Osmosis 并出售。
返还担保资金将需要 Cosmos Hub 治理投票。
Cosmos Labs 在 9 月 25 日的更新中表示,Hub 本身没有受到攻击,Hub 用户资金也没有受到影响。被盗的 ATOM 来自 Neutron,其中的恶意治理提案使攻击者能够控制 Astroport 和其他协议使用的合约。
在 Hub 停止运行时,攻击者的地址中仍保留着 1,227,121 个 ATOM。验证者于 9 月 23 日使用 Gaia v28.3.0 重新启动了网络,该软件更新将余额转移到由六个社区验证者控制的钱包中。其中四人必须批准该钱包中的任何交易。
当 Neutron 恢复团队准备计划时,这些代币将被持有。根据 Cosmos Labs 描述的安排,在 Cosmos Hub 治理提案授权转账之前,签名者无法返还资金。
您可能还喜欢:Cosmos 表示银行代币化正在超越试点范围
Cosmos Hub 停止阻止了剩余的 ATOM 离开
根据 Cosmos Labs 的账户,在 9 月 22 日的 Neutron 攻击之后,攻击者将窃取的资产发送到多个链,并开始通过 THORChain 交换一些 ATOM。大约 173 万个 ATOM 到达了 Hub,即使 Neutron 停止生产区块,攻击者也可以继续移动它。
Neutron 贡献者和社区成员于世界标准时间 09:50 左右向 Hub 验证者和 Cosmos 实验室发出警报。随后,代表 Hub 三分之一以上投票权的验证者停止了其节点,使网络在 UTC 时间约 11:18 时在区块 33,086,740 处停止。
在暂停期间,Cosmos Labs 应验证者的要求准备了一次性软件更改。其书面计划确定了攻击者的地址、目标钱包、六个提议的签名者以及更新将影响的单个帐户。验证者在分发修补软件之前收到了该计划。
Nansen、Keplr、Enigma、Silknodes、Kiln 和 Polkachu 同意持有六个签名密钥。 Cosmos Labs 表示,在开发人员将其添加到更新中之前,签名者独立检查了钱包地址并通过测试交易进行了验证。
到预定重启时,代表三分之二以上投票权的验证者已经安装了 v28.3.0。 9 月 23 日 12:00 UTC 恢复区块生产,约 6 分钟后 1,227,121.37 ATOM 转账生效。 Cosmos Labs 表示,截至当天结束时,Hub 的 180 名验证者中有 174 名已上线。
根据最新消息,参与验证者包括 Coinbase 和 Kraken。他们的角色是 Hub 协调软件重启的一部分; Cosmos Labs 表示,交易所和其他运营商随后被告知,一旦网络稳定,存款和取款就可以恢复。
重启前后留下一些ATOM
当验证者停止链时,安全余额仅代表仍位于攻击者集线器地址中的 ATOM。 Cosmos Labs 表示,在暂停之前,大约 500,000 ATOM 已通过 THORChain 兑换为 ETH,并且无法通过 Hub 更新恢复。
在区块生产恢复后不久,另一笔 THORChain 交易将 168,990.9 ATOM 返回到攻击者的地址。根据论坛帖子,攻击者将余额转移到 Osmosis 并将其出售。
Cosmos Labs 表示,在许多运营商分发并安装了补丁软件后,在验证者准备重新启动时,确定了可能的退款。该更新授权对停止高度处的余额进行单次转移。它不会阻止攻击者地址的后续交易,也不会转移重启后到达的资金。
Hub 的响应也不包括发送到其他网络的资产。 Cosmos Labs 发现了通过 dYdX、Noble、Osmosis、Axelar 和 EVM 链转移的被盗资金,以及仍在 Neutron 上的资产。该公司表示,处理这些网络的团队正在协调自己的恢复工作。
早些时候的另一起事件影响了其他 Cosmos 网络使用的软件。 8 月份,crypto.news 报道称,攻击者利用了 6 个链上的 Cosmos EVM 缺陷,将窃取的代币转换成约 572 万美元的其他资产。 Cosmos Labs 对 Neutron 案例的描述描述的是对 Neutron 的治理攻击,而不是 Cosmos EVM 缺陷。
ATOM 回报取决于 Hub 治理投票
Cosmos Labs 表示,六位签名者已同意持有收回的 ATOM,但不进行质押、出借或交易。他们将自己的角色描述为执行授权退货,而不是自己决定哪些受影响的账户应该收到资金。
Cosmos Hub 治理提案必须通过,钱包才能进行转账。一旦确定了拟议的目的地和返回流程,中子回收团队预计将在下周提交一份提案。 Neutron 的维护者还预计将在下周初发布他们对此次攻击的描述。
治理要求让 ATOM 持有者在下一步中发挥直接作用。 Cosmos Hub 治理此前已经决定了影响代币的其他事项:3 月份的 Osmosis 提案试图将 OSMO 转换为 ATOM,并将无人认领的代币放入 Hub 社区池中,尽管后来的 Hub 投票拒绝了该计划。
对于 Neutron 恢复,Cosmos Labs 表示,在提案准备期间,安全的 ATOM 仍保留在验证者钱包中。该公司已与 30 多家交易所、网桥和托管机构共享了攻击者的地址,并表示有几家机构已确认他们封锁了这些地址。
