Cosmos Hub, Neutron 공격 이후 123만 ATOM 확보

4시간 전
5분 읽기
5 조회수

Cosmos Hub 네트워크 중단 및 ATOM 도난 사건

Cosmos Hub의 검증자들은 네트워크를 약 24.5시간 중단한 후 123만 ATOM을 확보하고, 해당 토큰을 복구 지갑으로 이동했습니다. Cosmos Labs는 9월 25일 업데이트에서 허브 자체는 공격받지 않았으며, 허브 사용자 자금은 영향을 받지 않았다고 밝혔습니다.

도난당한 ATOM은 Neutron에서 발생했으며, 악의적인 거버넌스 제안이 공격자에게 Astroport 및 기타 프로토콜에서 사용되는 계약에 대한 제어권을 부여했습니다.

허브가 중단되었을 당시, 공격자의 주소에는 1,227,121 ATOM이 남아 있었습니다. 검증자들은 9월 23일 Gaia v28.3.0 소프트웨어 업데이트를 사용하여 네트워크를 재시작했으며, 이 업데이트는 잔액을 여섯 명의 커뮤니티 검증자가 제어하는 지갑으로 이동시켰습니다. 그 지갑에서의 모든 거래는 네 명의 검증자의 승인을 받아야 합니다.

토큰은 Neutron 복구 팀이 계획을 준비하는 동안 보관되고 있습니다. Cosmos Labs에 따르면, 서명자들은 Cosmos Hub 거버넌스 제안이 이전을 승인할 때까지 자금을 반환할 수 없습니다.

Neutron 공격 및 검증자 대응

9월 22일 Neutron 공격 이후, 공격자는 도난 자산을 여러 체인으로 전송하고 일부 ATOM을 THORChain을 통해 교환하기 시작했습니다. 약 173만 ATOM이 허브에 도달했으며, 공격자는 Neutron이 블록 생성을 중단한 이후에도 계속해서 이동할 수 있었습니다.

Neutron 기여자들과 커뮤니티 구성원들은 UTC 기준 09:50경 허브 검증자들에게 경고했습니다. 허브의 투표 권한의 3분의 1 이상을 대표하는 검증자들은 노드를 중단시켰고, UTC 기준 11:18경 블록 33,086,740에서 네트워크가 중단되었습니다.

중단 기간 동안 Cosmos Labs는 검증자들의 요청에 따라 일회성 소프트웨어 변경을 준비했습니다.

검증자들은 패치된 소프트웨어가 배포되기 전에 그 계획을 받았습니다. Nansen, Keplr, Enigma, Silknodes, Kiln 및 Polkachu는 여섯 개의 서명 키를 보관하기로 합의했습니다. Cosmos Labs는 서명자들이 독립적으로 지갑 주소를 확인하고 테스트 거래로 검증한 후 개발자들이 업데이트에 추가했다고 밝혔습니다.

재시작 및 자산 회수

예정된 재시작 시점까지 투표 권한의 3분의 2 이상을 대표하는 검증자들은 v28.3.0을 설치했습니다. 블록 생산은 9월 23일 UTC 기준 12:00에 재개되었고, 1,227,121.37 ATOM의 이전은 약 6분 후에 효력이 발생했습니다. Cosmos Labs는 허브의 180개 검증자 중 174개가 그날 말까지 온라인 상태였다고 밝혔습니다.

참여한 검증자에는 Coinbase와 Kraken이 포함되어 있으며, 그들의 역할은 허브의 조정된 소프트웨어 재시작의 일환이었습니다. Cosmos Labs는 거래소와 기타 운영자들에게 네트워크가 안정되면 입출금을 재개할 수 있다고 후속 통보했다고 전했습니다.

확보된 잔액은 검증자들이 체인을 중단했을 때 공격자의 허브 주소에 남아 있던 ATOM만을 나타냅니다.

Cosmos Labs는 약 50만 ATOM이 이미 THORChain을 통해 ETH로 교환되었으며, 중단 전에는 허브 업데이트를 통해 회수할 수 없었다고 밝혔습니다. 별도의 THORChain 거래는 블록 생산이 재개된 직후 공격자의 주소로 168,990.9 ATOM을 반환했습니다.

향후 계획 및 거버넌스

Neutron 복구 팀은 제안된 목적지와 반환 프로세스를 설정한 후 다음 주에 제안을 제출할 것으로 예상하고 있습니다. Neutron의 유지 관리자는 또한 다음 주 초에 공격에 대한 설명서를 발표할 것으로 예상하고 있습니다. 거버넌스 요건은 ATOM 보유자들에게 다음 단계에서 직접적인 역할을 부여합니다.

Cosmos Hub 거버넌스는 이전에 토큰에 영향을 미치는 다른 문제를 결정한 바 있습니다: 3월의 Osmosis 제안은 OSMO를 ATOM으로 변환하고 청구되지 않은 토큰을 허브 커뮤니티 풀에 배치하는 것을 목표로 했으나, 이후 허브 투표에서 그 계획이 거부되었습니다.

Cosmos Labs는 제안이 준비되는 동안 확보된 ATOM이 검증자 지갑에 남아 있다고 밝혔습니다. 이 회사는 공격자의 주소를 30개 이상의 거래소, 브리지 및 수탁자와 공유했으며, 여러 곳에서 해당 주소를 차단했다고 확인했습니다.