Cosmos Hub紧急行动:Neutron攻击事件中的122.7万枚ATOM成功锁定

近日,Cosmos生态内发生一起针对Neutron的治理攻击事件,导致与Astroport等协议相关的流动性被盗。攻击者随后将约173万枚ATOM资产转移至Cosmos Hub网络。

需要明确的是,此次攻击的目标是Neutron,Cosmos Hub本身并未遭受安全漏洞,所有用户的个人资金也未受到影响。Hub网络在此事件中主要充当了资产转移的通道。

网络暂停与资产追缴的关键24小时

为阻止被盗的ATOM被进一步转移出Cosmos Hub,该网络的验证者社区迅速采取行动,于9月22日发起网络暂停。这次暂停持续了约24.5小时,为后续的资产追回争取了宝贵时间。

在此期间,攻击者的Hub地址中仍有122.7万枚ATOM未被转移。网络于9月23日基于修复后的Gaia v28.3.0版本恢复出块,并在恢复的同一时刻,通过一次性的软件变更,将这些资产安全转移到了一个由行业知名机构托管的4/6多签地址中。

  • 成功锁定资产:122.7万枚ATOM已被安全转移至多签地址。
  • 托管方:该地址由Nansen、Keplr、Enigma、Silknodes、Kiln和Polkachu共同管理。

资产流向与后续处理方案

并非所有被盗资产都被成功拦截。在Hub网络暂停之前,攻击者已通过THORChain将大约50万枚ATOM兑换为ETH,这部分资金目前无法追回。

此外,在网络恢复后,由于THORChain的退款机制,又有约16.9万枚ATOM流回攻击者地址,并迅速被转移到Osmosis上出售。

目前,由多签地址保管的122.7万枚ATOM处于绝对安全状态。这些资金将不会被用于质押、借贷或任何形式的交易。它们的返还必须经过Cosmos Hub社区的正式治理流程授权。

根据最新消息,Neutron团队预计将在下周提交详细的资产恢复方案及相关的治理提案,交由社区投票决定这批资金的最终处置方式。