Cosmos Hub因應Neutron治理攻擊,停止區塊生成逾24小時後,於23日恢復運作。攻擊者原本瞄準約950萬美元(約129億韓元)的資產,但實際移至外部的資產約占20%。
Cosmos Hub驗證者於22日在區塊高度33086740停止網路,防止Neutron攻擊者進一步轉移已進入Cosmos生態系的ATOM。
Cosmos Hub表示,Hub本身並未遭到攻擊,除了從Neutron轉入的資產外,Hub資金未受影響。這顯示攻擊目標與應對對象並不相同。
區塊生成於23日晚上9時(韓國時間)恢復。Cosmos Hub因應Neutron攻擊停機並重新啟動的過程,也延伸至重啟後區塊生成恢復正常的後續消息。
Neutron通過了一項名為「AI Agent Takeover」的惡意治理提案。治理攻擊通常是先取得代幣投票權,再執行協議關鍵權限操作或資產轉移。
透過這項提案,攻擊者取得Neutron應用程式Astroport與Drop的管理權限,之後分別從Astroport轉移約490萬美元(約66億韓元)及從Drop轉移約440萬美元(約60億韓元)的資產。
據報,攻擊者取得通過投票所需的NTRN代幣時,投入約2萬199美元(約2735萬韓元)。換言之,攻擊者以相對較低的成本影響治理決策。
Neutron網路先行停止後,約500萬美元(約68億韓元)的資產遭到鎖定。接著,Cosmos Hub驗證者為保護攻擊者地址中的120萬枚ATOM,也停止Hub網路。
當時攻擊者地址中的120萬枚ATOM價值超過220萬美元(約30億韓元)。Hub停機是為限制從Neutron轉出的資產在Cosmos生態系內進一步移動。
重啟過程包括退還受限的ATOM餘額。攻擊者的以太坊地址中仍有180萬美元(約24億韓元),THORChain則有超過30萬美元(約4億韓元)的交易等待處理。
這些資產原定在Cosmos Hub重啟後退回Hub地址。不過,各項資產是否最終完成退還及後續處理結果,仍須透過個別程序確認。
這起事件成為近幾個月Cosmos生態系發生的第三起安全疑慮案例。上月,Cosmos Labs的Cosmos EVM模組出現漏洞,導致4條區塊鏈遭遇協議層級攻擊。
本月初,Osmosis也公開披露,Nomic Bridge曾發行40枚nBTC。當時發行的40枚nBTC價值約360萬美元(約49億韓元),使Osmosis的allBTC有36%處於缺乏資產支撐的狀態。
Cosmos生態系由多條區塊鏈與應用程式相互連結組成,因此一條鏈上的治理攻擊,可能進一步導致其他鏈的資產轉移與運作中斷。本次事件中,Neutron攻擊未演變為Cosmos Hub本身遭竊,但Hub驗證者仍為防止損失擴大而停止網路。
Cosmos Hub於23日晚上9時(韓國時間)恢復區塊生成。後續焦點將落在攻擊者地址中的ATOM,以及Neutron中受限資產的退還與各鏈的後續應對。
留言 0