自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cosmos Hub在Neutron攻击后获得123万枚ATOM

2026-09-26 03:46:59
收藏

Cosmos Hub 验证者通过暂停网络成功追回 Neutron 治理攻击中的 123 万 ATOM

Cosmos Hub 的验证者在将网络暂停约 24.5 小时并将代币转移至恢复钱包后,成功锁定了 123 万枚 ATOM。此次行动旨在遏制 Neutron 治理攻击造成的进一步损失。

事件概要

约有 173 万枚被盗的 ATOM 从 Neutron 流入 Cosmos Hub。随后,验证者将 1,227,121 枚 ATOM 转移到一个需要六名签名者中的四人批准才能执行交易的钱包中。在网络重启后,另有 168,990.9 枚 ATOM 到达攻击者手中,并被转移至 Osmosis 进行出售。

要归还这些被锁定的资金,必须经过 Cosmos Hub 的治理投票。Cosmos Labs 在 9 月 25 日的更新中指出,Hub 本身并未受到攻击,Hub 用户资金未受影响。被盗的 ATOM 来自 Neutron,在该链上,一项恶意的治理提案使攻击者控制了 Astroport 及其他协议所使用的合约。

技术干预与网络恢复

在 Hub 暂停时,仍有 1,227,121 枚 ATOM 停留在攻击者的地址中。验证者于 9 月 23 日使用 Gaia v28.3.0 软件更新重启了网络,该更新将余额转移到了由六位社区验证者控制的钱包中。任何从该钱包发起的交易都必须获得其中四人的批准。

目前这些代币处于保管状态,等待 Neutron 恢复团队制定计划。根据 Cosmos Labs 描述的安排,在 Cosmos Hub 治理提案授权转账之前,签名者无法返还资金。

在 9 月 22 日 Neutron 遭受攻击后,攻击者将被盗资产发送到了多个区块链,并开始通过 THORChain 兑换部分 ATOM。据 Cosmos Labs 账号披露,约 173 万枚 ATOM 抵达 Hub,即便 Neutron 停止出块,攻击者本可在 Hub 上继续转移这些资产。

Neutron 的贡献者和社区成员在 UTC 时间约 09:50 向 Hub 验证者和 Cosmos Labs 发出警报。代表超过 Hub 三分之一投票权的验证者随即停止其节点,导致网络在 UTC 时间约 11:18 于区块高度 33,086,740 处暂停。

在暂停期间,应验证者要求,Cosmos Labs 准备了一次性的软件变更。其书面计划明确了攻击者地址、目标钱包、拟议的六位签名者以及受此更新影响的单个账户。验证者在分发补丁软件前已收到该计划。

Nansen、Keplr、Enigma、Silknodes、Kiln 和 Polkachu 同意持有这六个签名密钥。Cosmos Labs 表示,在开发者将其添加到更新之前,签名者独立检查了钱包地址,并通过测试交易进行了验证。

到预定重启时间,代表超过三分之二投票权的验证者已安装 v28.3.0 版本。区块生产于 UTC 时间 9 月 23 日 12:00 恢复,1,227,121.37 枚 ATOM 的转账在约六分钟后生效。Cosmos Labs 表示,截至当天结束,Hub 的 180 个验证者中有 174 个已上线。

参与此次操作的验证者包括 Coinbase 和 Kraken。他们的角色是 Hub 协调软件重启的一部分;Cosmos Labs 表示,交易所和其他运营商随后被告知,一旦网络稳定,即可恢复存款和取款服务。

部分 ATOM 已在重启前后流失

被锁定的余额仅代表验证者暂停链时仍停留在攻击者 Hub 地址中的 ATOM。Cosmos Labs 指出,在暂停之前,约有 50 万枚 ATOM 已通过 THORChain 兑换为 ETH,无法通过 Hub 更新追回。

另一笔独立的 THORChain 交易在网络恢复出块后不久,将 168,990.9 枚 ATOM 返回给了攻击者地址。据论坛帖子显示,攻击者将该余额转移至 Osmosis 并卖出。

Cosmos Labs 表示,在验证者准备重启时发现了这一可能的退款机会,当时补丁软件已分发给许多运营商并安装。该更新仅授权对暂停高度时存在的余额进行一次转账,它并未阻止攻击者地址后续的转账,也未移动重启后到达的资金。

Hub 的响应措施也不涵盖发送到其他网络的资产。Cosmos Labs 确定了已流经 dYdX、Noble、Osmosis、Axelar 和 EVM 链系的被盗资金,以及仍留在 Neutron 上的资产。处理这些网络的团队正在协调各自的恢复工作。

此前曾发生另一起独立事件,影响了其他 Cosmos 网络使用的软件。今年 8 月,有报道指出攻击者利用 Cosmos EVM 的漏洞跨六条链作案,并将被盗代币转换为约 572 万美元的其他资产。Cosmos Labs 对 Neutron 事件的描述属于 Neutron 的治理攻击,而非前述的 Cosmos EVM 漏洞。

ATOM 的归还需经 Hub 治理投票

Cosmos Labs 表示,六位签名者已同意在不质押、借贷或交易的情况下保管追回的 ATOM。他们将自己角色的描述为执行授权的返还,而不是自行决定哪些受影响账户应接收资金。

在钱包可以进行转账之前,必须通过 Cosmos Hub 的治理提案。Neutron 恢复团队预计将在下周提交提案,届时他们将确定拟议的目标和返还流程。Neutron 的维护者预计也将于下周初公布他们对攻击事件的说明。

这一治理要求赋予了 ATOM 持有者在下一步中的直接作用。Cosmos Hub 治理此前曾决定过其他影响代币的事项:例如 3 月的一项 Osmosis 提案试图将 OSMO 转换为 ATOM 并将未领取的代币放入 Hub 社区池,但该计划后来被 Hub 投票否决。

对于 Neutron 的恢复工作,Cosmos Labs 表示,在提案准备期间,被锁定的 ATOM 仍保留在验证者钱包中。该公司已向 30 多家交易所、桥接服务和托管机构分享了攻击者的地址,并表示其中几家已确认屏蔽了这些地址。

展开阅读全文
更多新闻