Cosmos HubのバリデーターによるNeutronガバナンス攻撃への対応
Cosmos Hubのバリデーターは、約24.5時間ネットワークを停止し、トークンを回復ウォレットに移動させた後、Neutronガバナンス攻撃で奪われた123万ATOMを確保しました。Cosmos Labsは9月25日の更新で、Hub自体は攻撃されておらず、Hubユーザーの資金には影響がなかったと述べました。
奪われたATOMはNeutronから来ており、悪意のあるガバナンス提案が攻撃者にAstroportや他のプロトコルで使用される契約の制御を与えました。
Hubが停止していた時点で、攻撃者のアドレスには1,227,121 ATOMが残っていました。バリデーターは9月23日にGaia v28.3.0を使用してネットワークを再起動し、残高を6人のコミュニティバリデーターが管理するウォレットに移動しました。そのウォレットからの取引には4人の承認が必要です。トークンは、Neutron回復チームが計画を準備する間、保管されています。
攻撃の詳細とバリデーターの対応
Cosmos Labsによって説明された取り決めの下では、署名者はCosmos Hubのガバナンス提案が移転を承認するまで資金を返還することができません。9月22日のNeutron攻撃後、攻撃者は奪った資産をいくつかのチェーンに送信し、THORChainを通じて一部のATOMを交換し始めました。約173万ATOMがHubに到達し、攻撃者はNeutronがブロックの生成を停止した後もそれを移動し続けることができました。
Neutronの貢献者とコミュニティメンバーは、09:50 UTC頃にHubのバリデーターとCosmos Labsに警告しました。
その後、Hubの投票権の3分の1以上を代表するバリデーターがノードを停止し、11:18 UTC頃にブロック33,086,740でネットワークを停止させました。停止中、Cosmos Labsはバリデーターの要請に応じて一時的なソフトウェア変更を準備しました。その書面による計画は、攻撃者のアドレス、目的のウォレット、6人の提案された署名者、および更新が影響を与える単一のアカウントを特定しました。
再起動と資金の移転
バリデーターは、パッチされたソフトウェアが配布される前にその計画を受け取りました。Nansen、Keplr、Enigma、Silknodes、Kiln、Polkachuは、6つの署名キーを保持することに同意しました。Cosmos Labsは、署名者が独立してウォレットアドレスを確認し、開発者が更新に追加する前にテスト取引で確認したと述べました。
予定された再起動の時点で、投票権の3分の2以上を代表するバリデーターがv28.3.0をインストールしていました。ブロック生成は9月23日12:00 UTCに再開され、1,227,121.37 ATOMの移転は約6分後に発効しました。Cosmos Labsによれば、その日の終わりまでにHubの180人のバリデーターのうち174人がオンラインでした。
今後の展望とガバナンスの役割
参加したバリデーターにはCoinbaseとKrakenが含まれており、彼らの役割はHubの協調的なソフトウェア再起動の一部でした。Cosmos Labsは、取引所や他のオペレーターにネットワークが安定した後に入金と出金を再開できると伝えたと述べました。
確保された残高は、バリデーターがチェーンを停止した時点で攻撃者のHubアドレスにまだ残っていたATOMのみを表しています。
Cosmos Labsは、約50万ATOMが停止前にTHORChainを通じてETHに交換され、Hubの更新を通じて回収できなかったと述べました。別のTHORChain取引は、ブロック生成が再開された直後に168,990.9 ATOMを攻撃者のアドレスに返しました。攻撃者はその残高をOsmosisに移動し、売却したとフォーラムの投稿で報告されています。
Cosmos Labsは、可能な返金がバリデーターが再起動の準備をしている間に特定されたと述べ、パッチされたソフトウェアが多くのオペレーターによって配布され、インストールされた後にそれが行われたとしています。更新は、停止時の残高の単一の移転を承認しました。それは、攻撃者のアドレスからの後の取引をブロックしたり、再起動後に到着した資金を移動したりすることはありませんでした。
Hubの対応は、他のネットワークに送信された資産をカバーするものではありません。Cosmos Labsは、dYdX、Noble、Osmosis、Axelar、EVMチェーンを通じて移動した盗まれた資金を特定し、Neutronにまだ残っている資産も特定しました。これらのネットワークを扱うチームは、自らの回復努力を調整していると同社は述べています。
以前の別の事件は、他のCosmosネットワークで使用されるソフトウェアに影響を与えました。8月、crypto.newsは、攻撃者が6つのチェーンにわたるCosmos EVMの欠陥を悪用し、盗まれたトークンを約572万ドルの他の資産に変換したと報じました。Cosmos LabsのNeutronケースに関する説明は、Cosmos EVMの欠陥ではなく、Neutronに対するガバナンス攻撃を説明しています。
6人の署名者は、回収されたATOMをステーキング、貸付、取引なしで保持することに同意しました。Cosmos Labsは、彼らの役割を、どのアカウントが資金を受け取るべきかを自分たちで決定するのではなく、承認された返還を実行することだと説明しています。ウォレットがその移転を行う前に、Cosmos Hubのガバナンス提案が通過する必要があります。
Neutron回復チームは、提案された目的地と返還プロセスを設定した後、来週中に提案を提出することを期待しています。Neutronのメンテナは、来週初めに攻撃に関する彼らの説明を公開することも期待しています。ガバナンスの要件は、ATOM保有者に次のステップで直接的な役割を与えます。
Cosmos Hubのガバナンスは、以前にトークンに影響を与える他の問題を決定しています。3月のOsmosis提案は、OSMOをATOMに変換し、未請求のトークンをHubコミュニティプールに配置することを求めましたが、後のHub投票でその計画は拒否されました。Neutronの回復に関して、Cosmos Labsは、確保されたATOMが提案が準備される間、バリデーターウォレットに留まると述べました。同社は、攻撃者のアドレスを30以上の取引所、ブリッジ、カストディアンと共有し、いくつかがそのアドレスをブロックしたことを確認したと述べました。