
Cosmos Hubin validaattorit palauttivat 1,23 miljoonaa ATOMia hyökkääjän lompakosta ilman allekirjoitusta
- Cosmos Labs kertoi, että Neutronin hallintoehdotushyökkäys ei vaikuttanut Hubin omiin käyttäjävaroihin.
- Validaattorit pysäyttivät Hubin verkon ja asensivat Gaia v28.3.0 -päivityksen, joka siirsi noin 1,23 miljoonaa ATOMia uuteen lompakkoon ilman hyökkääjän allekirjoitusta.
- Kuusi avaimenhaltijaa (Nansen, Keplr, Enigma, Silknodes, Kiln ja Polkachu) tarvitsee neljä hyväksyntää varojen liikuttamiseen.
- Palautettujen varojen jako edellyttää Cosmos Hubin hallintoäänestystä, ja Neutronin palautustiimi aikoo jättää ehdotuksen lähiviikkoina.
Cosmos Labsin suunnittelema ohjelmistopäivitys vaati kahden kolmasosan validaattorienemmistön hyväksynnän ennen kuin siirto voitiin toteuttaa.
Yli 1,2 miljoonaa varastettua ATOMia palasi hyökkääjän lompakosta ilman tämän allekirjoitusta, kun Cosmos Hubin validaattorit pysäyttivät koko verkon ja hyväksyivät ohjelmistopäivityksen tapahtuman jälkeen. Cosmos Labs kertoi 25. syyskuuta julkaistussa foorumipäivityksessään, että taustalla oli Neutron-ketjulla tehty haitallinen hallintoehdotus, joka antoi hyökkääjälle hallinnan sopimuksista, joita muun muassa Astroport käyttää.
Cosmos Labs painotti, ettei Hub itse joutunut hyökkäyksen kohteeksi eivätkä Hubin käyttäjävarat vaarantuneet.
Ketjujenvälinen turvallisuus (interchain security)
Neutronilla ei ole omaa validaattorijoukkoa, vaan sen lohkot vahvistavat Cosmos Hubin validaattorit. Malli antaa pienemmälle ketjulle Hubin turvallisuuden, mutta sitoo sen kohtalon myös Hubin päätöksiin kriisitilanteessa.
Neutron on älysopimusketju, jota Cosmos Hubin validaattorijoukko suojaa interchain security -mallin avulla.
Neutronista Hubiin ehti virrata noin 1,73 miljoonaa varastettua ATOMia ennen kuin verkko saatiin pysäytettyä. Hyökkääjä oli jo vaihtanut noin 500 000 ATOMia etheriksi THORChainin kautta, eikä tätä osuutta saatu enää takaisin.
Neutronin kehittäjät ja yhteisö hälyttivät Hubin validaattorit noin kello 9.50 UTC-aikaa 22. syyskuuta. Yli kolmasosaa Hubin äänivallasta edustavat validaattorit pysäyttivät solmunsa, ja verkko pysähtyi lohkossa 33 086 740 noin kello 11.18 UTC-aikaa.
Pysäytyksen aikana Cosmos Labs valmisteli kertaluonteisen ohjelmistomuutoksen, Gaia v28.3.0:n, joka oli tarkoitettu suorittamaan yksi valtuutettu siirto ilman hyökkääjän allekirjoitusta. Yli kaksi kolmasosaa äänivallasta oli asentanut päivityksen ennen uudelleenkäynnistystä.
Verkko alkoi tuottaa lohkoja uudelleen 23. syyskuuta kello 12.00 UTC-aikaa, ja noin 1,23 miljoonan ATOMin siirto uuteen lompakkoon toteutui noin kuusi minuuttia myöhemmin. Cosmos Labs kertoi, että Hubin 180 validaattorista 174 oli päivän päättyessä verkossa, mukaan lukien Coinbase ja Kraken.
Uudesta lompakosta ei voi tehdä yhtäkään siirtoa ilman neljän avaimenhaltijan hyväksyntää kuudesta. Avaimet ovat Nansenilla, Keplrillä, Enigmalla, Silknodesilla, Kilnillä ja Polkachulla, jotka Cosmos Labsin mukaan tarkistivat lompakko-osoitteen itsenäisesti testisiirrolla ennen kuin se lisättiin päivitykseen.
Varojen palautus ei onnistunut täysin, sillä erillinen THORChain-siirto palautti noin 168 990,9 ATOMia hyökkääjän osoitteeseen pian verkon uudelleenkäynnistyksen jälkeen, ja se havaittiin liian myöhään, jotta siirto olisi ehditty estää. Hyökkääjä siirsi ATOMit Osmosisiin ja myi ne siellä.
Palautus riippuu hallintoäänestyksestä
Kuusi avaimenhaltijaa on sitoutunut säilyttämään varat panostamatta, lainaamatta tai käymättä niillä kauppaa. Cosmos Labsin mukaan heidän roolinaan on toteuttaa valtuutettu palautus, ei päättää siitä, kenelle varat lopulta ohjataan.
Varojen jako edellyttää Cosmos Hubin hallintoäänestystä, jota ilman lompakosta ei voi siirtää mitään. Neutronin palautustiimi aikoo jättää äänestysehdotuksen lähiviikkoina, kunhan se on määritellyt kohteet ja palautusprosessin.
Tapaus kytkeytyy lohkoketjujen hallinnossa toistuvasti nousevaan kysymykseen siitä, missä määrin validaattorit voivat puuttua varojen liikkeisiin ilman omistajan suostumusta. Vastaavia tapauksia on nähty aiemminkin.
Cosmos Labs on jakanut hyökkääjän osoitteet yli 30 pörssille, siltaprotokollalle ja säilytyspalvelulle, ja useat niistä ovat vahvistaneet estäneensä osoitteet.









