Cosmos Hub成功保护123万ATOM,源于Neutron治理攻击

3 小时前
閱讀 4 分鐘
1 視圖

Cosmos Hub的验证者成功保护了123万ATOM

在经历了一次Neutron治理攻击后,Cosmos Hub的验证者成功保护了123万ATOM。此次攻击导致网络暂停了约24.5小时,验证者将这些代币转移至一个恢复钱包。Cosmos Labs在9月25日的更新中表示,Hub本身并未受到攻击,用户资金也未受到影响。

攻击细节与网络恢复

被盗的ATOM来自Neutron,攻击者通过恶意治理提案控制了Astroport和其他协议所使用的合约。在Hub暂停期间,攻击者的地址中仍有1,227,121 ATOM。验证者于9月23日使用Gaia v28.3.0软件更新重新启动了网络,该更新将余额转移至由六名社区验证者控制的钱包,任何交易需四名验证者的批准。代币在Neutron恢复团队准备计划期间被暂时保留。

根据Cosmos Labs的安排,签名者在Cosmos Hub治理提案授权转移之前,无法返还这些资金。

攻击后的资产转移

在9月22日的Neutron攻击后,攻击者将被盗资产发送至多个链,并开始通过THORChain交换部分ATOM。根据Cosmos Labs的说法,约173万ATOM到达了Hub,攻击者即使在Neutron停止生产区块后仍可继续转移这些资产。Neutron的贡献者和社区成员在协调时间约为09:50 UTC时提醒了Hub的验证者和Cosmos Labs。

代表Hub超过三分之一投票权的验证者随后停止了节点,网络在11:18 UTC时于区块33,086,740处暂停。

软件更改与恢复计划

在暂停期间,Cosmos Labs应验证者的请求准备了一次性软件更改。其书面计划确定了攻击者的地址、目标钱包、六名提议的签名者以及此次更新将影响的单一账户。验证者在分发修补软件之前收到了该计划。

Nansen、Keplr、Enigma、Silknodes、Kiln和Polkachu同意持有这六个签名密钥。Cosmos Labs表示,签名者在开发者将其添加到更新之前,独立检查了钱包地址并通过测试交易进行了验证。

网络恢复与验证者的角色

在计划的重启时间,代表超过三分之二投票权的验证者已安装v28.3.0版本。区块生产于9月23日12:00 UTC恢复,1,227,121.37 ATOM的转移在约六分钟后生效。Cosmos Labs表示,到当天结束时,Hub的180个验证者中有174个在线。

根据更新,参与的验证者包括Coinbase和Kraken。他们的角色是Hub协调软件重启的一部分;Cosmos Labs表示,交易所和其他运营商随后被告知,一旦网络稳定,存款和取款可以恢复。

被盗资产的处理与未来计划

被保护的余额仅代表在验证者暂停链时仍在攻击者Hub地址中的ATOM。Cosmos Labs表示,在暂停之前,约50万个ATOM已通过THORChain交换为ETH,无法通过Hub更新恢复。一个单独的THORChain交易在区块生产恢复后不久将168,990.9 ATOM返回至攻击者的地址。

根据论坛帖子,攻击者将该余额转移至Osmosis并进行了出售。Cosmos Labs表示,可能的退款是在验证者准备重启时识别的,此时修补软件已分发并由许多运营商安装。

该更新授权在暂停高度时进行一次性余额转移,并未阻止攻击者地址后续的交易或转移重启后到达的资金。

治理提案与未来的恢复计划

在钱包进行转移之前,必须通过Cosmos Hub治理提案。Neutron恢复团队预计将在下周提交提案,一旦确定了提议的目的地和返还流程。Neutron的维护者也预计将在下周初发布他们对攻击的说明。

治理要求使ATOM持有者在下一步中扮演直接角色。Cosmos Hub治理之前已决定其他影响代币的事项:3月的Osmosis提案寻求将OSMO转换为ATOM,并将未认领的代币放入Hub社区池,但后来的Hub投票否决了该计划。

对于Neutron的恢复,Cosmos Labs表示,保护的ATOM仍在验证者钱包中,等待提案的准备。该公司已与30多家交易所、桥梁和保管机构分享了攻击者的地址,并表示已有几家确认已阻止这些地址。