中性子が悪用された——攻撃者がガバナンス操作で440万ドルを吸い上げる
$NVDAB
DeFiガバナンスの脆弱性を浮き彫りにする衝撃的な出来事として、Cosmosエコシステム上のNeutronプロトコルが、ガバナンス提案の操作によって攻撃を受け、約440万ドルを盗まれました。
攻撃者は約20,199 USDCを費やしてNTRNを購入し、投票終了の約12分前に3,160万NTRNをステークしました。その結果、提案は82%の承認率で可決されました。続いて、11のコントラクトの管理権が攻撃者に譲渡され、攻撃者は悪意のあるコードへ移行して、約440万ドル相当の資産を盗みました。
提案のタイトルは「AIATO: AI Agent Takeover. Phase 1: Agent Admin Registration」で、バリデーターがコントラクトの管理者を変更できる内容でした。SlowMistはAstroportでの損失が490万ドル、Dropでの損失が440万ドルで、合計930万ドルに上ると報告しています。
資金を取り戻すために、Cosmos Hubのバリデーターは約24時間48分にわたりチェーンを停止するよう連携しました。再起動の過程で、約123万ATOMが攻撃者のウォレットから新しいアドレスへ移され、元の保有者に返還する計画です。
今後、このような攻撃を防ぐために、オンチェーン・ガバナンスにはどのような改善が必要だと思いますか?
$NVDAB
DeFiガバナンスの脆弱性を浮き彫りにする衝撃的な出来事として、Cosmosエコシステム上のNeutronプロトコルが、ガバナンス提案の操作によって攻撃を受け、約440万ドルを盗まれました。
攻撃者は約20,199 USDCを費やしてNTRNを購入し、投票終了の約12分前に3,160万NTRNをステークしました。その結果、提案は82%の承認率で可決されました。続いて、11のコントラクトの管理権が攻撃者に譲渡され、攻撃者は悪意のあるコードへ移行して、約440万ドル相当の資産を盗みました。
提案のタイトルは「AIATO: AI Agent Takeover. Phase 1: Agent Admin Registration」で、バリデーターがコントラクトの管理者を変更できる内容でした。SlowMistはAstroportでの損失が490万ドル、Dropでの損失が440万ドルで、合計930万ドルに上ると報告しています。
資金を取り戻すために、Cosmos Hubのバリデーターは約24時間48分にわたりチェーンを停止するよう連携しました。再起動の過程で、約123万ATOMが攻撃者のウォレットから新しいアドレスへ移され、元の保有者に返還する計画です。
今後、このような攻撃を防ぐために、オンチェーン・ガバナンスにはどのような改善が必要だと思いますか?
