在近期发生的Neutron治理攻击事件中,Cosmos Hub的验证者采取果断措施,通过暂停主网约24.5小时,成功将123万枚被盗的ATOM转入由六名社区成员共同控制的多重签名钱包,以防止进一步损失。
此次攻击源于Neutron链上一项恶意治理提案,导致攻击者掌控了Astroport等关键协议合约。约173万枚ATOM从Neutron转移至Cosmos Hub,其中部分被迅速通过THORChain兑换为ETH,另有168,990.9枚在重启后流入攻击者地址并转至Osmosis出售。
在收到社区警报后,代表超过三分之一投票权的验证者于UTC时间9月22日11:18暂停网络,区块高度为33,086,740。随后,Cosmos Labs发布Gaia v28.3.0补丁,仅允许一次转账操作,将余额定向转移至由六位独立验证者保管的钱包。
参与的机构包括Coinbase与Kraken等主流交易所,其节点在重启前完成更新。截至9月23日12:00,网络恢复出块,1,227,121.37枚ATOM完成锁定,180个验证者中有174个已上线,系统稳定运行。
目前所有追回资产处于冻结状态,无法直接返还。根据规定,任何转账必须经由Cosmos Hub的正式治理提案批准。Neutron恢复团队预计将在下周提交具体返还计划,届时将明确资金分配方式。
六位签名者承诺不质押、不交易或借贷所保管代币,仅作为执行授权的中立方。这一设计确保返还过程透明且由社区主导。
值得注意的是,本次操作无法覆盖所有被盗资产。此前已有约50万枚ATOM通过THORChain转换为ETH,且重启后有部分资金再次被转移。此外,流向dYdX、Noble、Axelar及EVM链系的资金也未纳入本次干预范围。
Cosmos Labs已向30多家交易所、桥接服务和托管机构通报攻击者地址,多家机构确认已屏蔽相关钱包,防止二次流通。
该事件虽属治理漏洞,非底层协议缺陷,但再次凸显跨链生态中治理机制的风险。此前8月的Cosmos EVM漏洞事件也造成类似影响,但本次为独立的治理攻击行为。