#Cosmos #Neutron $ATOM Mit 1,227 Millionen ATOM, die in die Wiederherstellungs-Multisig übertragen wurden – das klingt nach „Rückholung war erfolgreich“. Für die betroffenen Nutzer ist jedoch die wichtigere Frage: Wer kontrolliert das Geld jetzt, wann und nach welchen Regeln wird es zurückgezahlt? Meine Einschätzung: Diese Aktion hat einen Schritt zur Schadensbegrenzung abgeschlossen, aber noch keine Entschädigung geleistet.
Zuerst trennt man zwei Netzwerke. Am 22. September erhielt der Angreifer im Zuge des Governance-Prozesses von Neutron teilweise die Verwaltung von Vertragsvereinbarungen und zog daraufhin Vermögenswerte ab; anschließend kamen etwa 1,73 Millionen ATOM zum Cosmos Hub. Der Hub selbst wurde nicht kompromittiert, aber Validatoren koordinierten eine Pause der Blockproduktion, um zu verhindern, dass die restlichen, als betroffen geltenden ATOM weiter abfließen. Am 23. September um 12:00 UTC startete der Hub nach etwa 24,5 Stunden Offline-Zeit wieder neu; um 12:06 löste eine einmalige Zustandsänderung den Angreifer-Adressbestand von damals – nämlich 1.227.121 ATOM – in eine Multi-Signature-Adresse um, die nur von vier von sechs Unterzeichnern kontrolliert werden kann. Das ist die von Cosmos Labs am 25. September auf Hub-Seite nachträglich offengelegte Maßnahme – sie bedeutet nicht, dass die Gelder bereits vollständig auf Konten der Opfer zurückgekehrt sind.
Noch aussagekräftiger für die Grenzen ist ein weiteres Geldstück: Etwa 168.991 ATOM stammten aus zuvor erfolgten THORChain-Erstattungen; erst nach dem Neustart erreichten sie die Adresse des Angreifers und flossen danach weiter ab. In der Rekonstruktion wird erklärt, dass die Validatoren eine einmalige Änderung genehmigten, die den Kontostand dieser Adresse beim Stopp in die neue Höhe überführt, jedoch nicht das automatische, unbegrenzte Abbuchen zukünftiger Gutschriften autorisierte. Dass dieses Schadensbild die Grenzen der Notfallmaßnahmen offenlegt, zeigt auch: „Den On-Chain-Zustand ändern können“ heißt nicht „alle Cross-Chain-Vermögenswerte zurückholen können“.
Ich finde, dass das eigentlich Diskussionswürdige nicht darin liegt, dieser Maßnahme einfach die Labels „zentralisiert“ oder „Heldenrettung“ anzuhängen, sondern ob Notfallbefugnisse klar begrenzt sind und nachträglich geprüft werden können. Das Stoppen des gesamten Hubs hat echte Auswirkungen auf die Nutzbarkeit; obwohl die Änderung nur eine einzelne Adresse betrifft, ist es dennoch eine unübliche Ausübung von Macht. Das Positive ist: Die Nachverfolgung macht Zieladresse, Beträge, Unterzeichner und den Prozess mit einem Patch sowie die Nutzung von mehr als zwei Dritteln der Stimmrechte öffentlich. Das Unvollständige ist: Die von Neutron betroffenen Parteien müssen noch Verteilpläne vorlegen; die Multi-Sig-Seite sagt, sie könne nur mit einer von der Cosmos-Hub-Governance genehmigten Governance-Vorlage Gelder ausgeben, und die Patch-Quellcode-Differenzen stehen ebenfalls noch aus.
Daher sehe ich als nächste Schritte drei überprüfbare Punkte: Wie der vollständige Incident Report von Neutron den Umfang der geschädigten Konten definiert; wie Hub-Governance-Vorlagen die Grundlage für Auszahlungen konkret darlegen; und ob der Multi-Sig-Abfluss sauber mit der endgültigen Ankunft pro Einzeltransaktion abgeglichen werden kann. Wenn diese Aufzeichnungen vollständig und öffentlich gemacht werden, würde ich meine Bewertung der Notfall-Governance erhöhen; wenn sie langfristig nur bei „Mittel wurden verwahrt“ stehen bleibt, kann man nicht behaupten, dass Nutzer bereits entschädigt wurden. Würdest du akzeptieren, dass ein Chain gestoppt und der On-Chain-Zustand für ein einzelnes Konto geändert wird, um betroffene Vermögenswerte zu sichern? Wenn ja: Bis zu welchem Detailgrad in der nachträglichen Offenlegung würdest du es verlangen?