Cosmos 停机 25 小时追回 122 万 ATOM,验证者协同状态调整揭秘
核心要点
Cosmos Hub经25小时停运后重启,通过Gaia v28.3.0版本在区块33,086,741处执行一次性状态调整,将1,227,121个被盗ATOM转移至由Nansen等六方控制的4/6多签回收账户,旨在协助Neutron项目受害者,同时凸显跨链资产追踪与紧急权限透明度的重要性。
据 Woofun AI 消息, 在经历长达 25 小时的暂停服务后正式恢复运行,期间通过一次精密的状态调整操作,成功将 1,227,121 个 从与攻击者关联的地址转移至专用监管账户。
这一行动直接关联到 项目的漏洞事件,验证者们并未逆转底层漏洞,而是通过暂停网络并执行代码级干预,实现了对特定资产的隔离与回收,展示了区块链网络在极端情况下的应急能力。
此次技术干预的核心在于对共识机制的暂时性阻断与重构。Cosmos Hub 采用 共识算法,该机制要求至少三分之二的验证者投票权达成一致才能确认新区块。当足够多的节点停止签名时,网络进入一种'存活但停滞'的状态,普通转账与交易无法完成和解,但网络本身并未崩溃。仅仅停止运行并不会自动转移代币,真正的资产变动发生在网络重启阶段。验证者们部署了 v28.3.0 版本,并在区块高度 33,086,741 处执行了一次性状态调整。
这一操作基于 支持的系统升级过程中的状态迁移功能,但关键在于验证者的协同操作。他们将攻击者地址中的剩余 ATOM 转移至一个 4/6 多签账户,而未使用攻击者的私钥,也未逆转 Neutron 漏洞本身的后果。
Woofun AI 整理数据显示,此次状态调整仅针对特定账户,未影响其他用户的余额、委托管理资金或用户资金,确保了干预的有限性与精准性。值得注意的是, 协议在此过程中扮演了关键角色,它负责将 Neutron 平台上被窃的 ATOM 转移到 Cosmos Hub,使得 Hub 上的验证者能够介入处理。
然而,这种干预并非简单的'钱包冻结',而是涉及复杂的共识规则变更与状态重写,验证者团队可以暂停区块生成而不改变任何账户状态,也可以同意进行有针对性的状态调整,但无需决定被盗资产的最终分配。
治理结构与多签控制方的设定进一步揭示了此次行动的复杂性与局限性。回收地址由 、、、、 和 共同控制,需要其中四方的签名才能转移资金,这种设计旨在平衡安全性与多方监督。
然而,此次状态调整并未涵盖所有被盗资产。数据显示,在网络重新启动后不久,就有 168,991 个 ATOM 从尚未完成交易的 平台返回到了那个攻击者相关地址中,而此时一次性状态调整早已执行完毕。THORChain 提供了另一条独立的资产和解路径,与 IBC 的跨链桥转账相互独立。
这一事实表明,恢复团队必须同时追踪待处理的交换交易、跨链桥转账、封装过的 token 以及存放在交易所中的资金,而不能只关注自己所控制的链上的余额。仅仅停止一个网络并不能取消其他地方正在进行的交易,遗漏的 168,991 个 ATOM 正是由于跨链路径的独立性而未能被及时拦截。Neutron 项目的贡献者以及受影响的其他协议正在制定相应的恢复计划,但这些计划与 Cosmos Hub 的干预行动是相互独立的机制,验证者团队并不决定被盗资产的最终分配,而是提供技术层面的支持。
此次事件为行业提供了关于紧急权限透明度与最终确认性的深刻启示。如果一个网络缺乏有效的应对措施,受害者可能没有任何恢复途径;而如果某个机构拥有广泛且未公开披露的紧急处理权限,用户对于已完成交易的确定性也会大打折扣。更为合理的标准应该是:紧急处理权限必须有明确的触发条件、清晰的适用范围以及可审计的记录。Cosmos 公开了足够的信息,包括受影响的账户、代码版本、重启时的区块高度、回收地址以及参与签字的各方,这种透明度有助于维护用户信任。

评论
暂无评论