NEUTRON EXPLORADO — ATACANTE DESVIA 4,4 MILHÕES DE DÓLARES EM MANIPULAÇÃO DE GOVERNANÇA
$NVDAB
Num incidente chocante que destaca as vulnerabilidades da governança DeFi, o protocolo Neutron no ecossistema Cosmos foi atingido por uma manipulação de proposta de governança que permitiu a um atacante roubar aproximadamente 4,4 milhões de dólares.
O atacante gastou aproximadamente 20.199 USDC para comprar NTRN e fez staking de 31,6 milhões de NTRN cerca de 12 minutos antes do fim da votação, permitindo que a proposta fosse aprovada com uma taxa de aprovação de 82%. Em seguida, os direitos de gestão de 11 contratos foram transferidos ao atacante, que migrou para um código malicioso e roubou aproximadamente 4,4 milhões em ativos.
A proposta tinha o título "AIATO: AI Agent Takeover. Phase 1: Agent Admin Registration" e permitia que validadores alterassem os administradores dos contratos. SlowMist reportou perdas de 4,9 milhões de dólares no Astroport e 4,4 milhões de dólares no Drop, totalizando 9,3 milhões de dólares.
Para recuperar os fundos, validadores do Cosmos Hub coordenaram uma paralisação da cadeia por quase 24 horas e 48 minutos. Durante o processo de reinício, aproximadamente 1,23 milhão de ATOM foram transferidos da carteira do atacante para um novo endereço, com planos de devolvê-los aos detentores originais.
Que melhorias você acha que a governança on-chain precisa para impedir ataques como este no futuro?
$NVDAB
Num incidente chocante que destaca as vulnerabilidades da governança DeFi, o protocolo Neutron no ecossistema Cosmos foi atingido por uma manipulação de proposta de governança que permitiu a um atacante roubar aproximadamente 4,4 milhões de dólares.
O atacante gastou aproximadamente 20.199 USDC para comprar NTRN e fez staking de 31,6 milhões de NTRN cerca de 12 minutos antes do fim da votação, permitindo que a proposta fosse aprovada com uma taxa de aprovação de 82%. Em seguida, os direitos de gestão de 11 contratos foram transferidos ao atacante, que migrou para um código malicioso e roubou aproximadamente 4,4 milhões em ativos.
A proposta tinha o título "AIATO: AI Agent Takeover. Phase 1: Agent Admin Registration" e permitia que validadores alterassem os administradores dos contratos. SlowMist reportou perdas de 4,9 milhões de dólares no Astroport e 4,4 milhões de dólares no Drop, totalizando 9,3 milhões de dólares.
Para recuperar os fundos, validadores do Cosmos Hub coordenaram uma paralisação da cadeia por quase 24 horas e 48 minutos. Durante o processo de reinício, aproximadamente 1,23 milhão de ATOM foram transferidos da carteira do atacante para um novo endereço, com planos de devolvê-los aos detentores originais.
Que melhorias você acha que a governança on-chain precisa para impedir ataques como este no futuro?
