Двадцать тысяч долларов. Именно столько потратил неизвестный хакер, чтобы украсть $4,4 млн и на сутки парализовать целую блокчейн-экосистему. 24 сентября 2026 года протокол Neutron в сети Cosmos стал жертвой самой изящной — и самой наглой — governance-атаки года. Злоумышленник не взламывал код. Он просто купил голоса. И демократия в DeFi оказалась дешевле, чем билет на концерт. Если вы держите ATOM или NTRN, этот разбор — для вас.
Что случилось с Neutron: хронология атаки за 12 минут
Всё началось с экстренного предложения управления. Подобные предложения в Neutron созданы для быстрого реагирования на угрозы — но именно их скорость и стала оружием против протокола.
За 12 минут до окончания голосования атакующий потратил 20 199 USDC на покупку NTRN. На эти средства он застейкал 31,6 млн NTRN — достаточно, чтобы переломить исход голосования. Предложение прошло с 82% одобрения. Сразу после принятия атакующий получил контроль над 11 контрактами, перевёл их на вредоносный код и вывел активы на $4,4 млн. Эти данные подтверждаются ChainCatcher.
Это не была изощрённая хакерская атака с эксплойтами нулевого дня. Это была покупка власти за копейки — и последующая кража в открытую.
Как governance-механизм Neutron стал оружием против протокола
Governance в DeFi задумывался как инструмент децентрализации: держатели токенов голосуют за изменения, никто не имеет единоличной власти. На практике это превратилось в самую уязвимую точку экосистемы.
Проблема Neutron — в отсутствии двух ключевых защит: snapshot-голосования (фиксации баланса на момент начала голосования) и timelock (задержки между принятием и исполнением предложения). Без snapshot атакующий может застейкать токены за минуты до финала. Без timelock — исполнить вредоносное предложение мгновенно, не оставив сообществу времени на реакцию.
Представьте банк, где вы можете в последнюю секунду перед закрытием сейфа положить туда миллион фальшивых купюр — и сейф откроется только для вас. Примерно так и работает governance-атака без защитных механизмов.
Механизм reentrancy (повторный вход) усугубил ситуацию: вредоносный контракт вызывал функции протокола рекурсивно, вытягивая средства до того, как система успевала обновить состояние. Это классическая уязвимость, известная с 2016 года — но в governance-обёртке она получила вторую жизнь.
Пострадали ли ваши ATOM и NTRN: разбор последствий для держателей
Реакция Cosmos Hub была мгновенной и радикальной. Валидаторы остановили производство блоков на блоке 33 086 740 примерно на 24 часа 48 минут. Сеть возобновила работу 23 сентября 2026 года. Об этом сообщает KuCoin со ссылкой на The Defiant.
В ходе перезапуска 1,23 млн ATOM (стоимостью более $2,2 млн) были перемещены из кошелька атакующего на новый адрес с целью последующего возврата законным владельцам.
Общая сумма активов, оказавшихся под угрозой, включая средства Astroport и Drop, оценивается в диапазоне от $9,4 млн до $9,5 млн по данным TokenPost. Astroport выпустил официальное заявление, предупредив, что права администратора контрактов могли быть скомпрометированы, и призвал пользователей вывести ликвидность из всех пулов — об этом писал Gate News.
- ATOM: прямых потерь у держателей нет — средства атакующего заморожены, часть возвращена.
- NTRN: цена под давлением — атака подорвала доверие к протоколу, возможен отток ликвидности.
- Astroport (ASTRO): пользователям рекомендовано вывести ликвидность, риск потери средств в пулах остаётся.
- Drop: протокол затронут, детали уточняются.
Уроки для DeFi: сравнение с атаками на Beanstalk и BonkDAO
Neutron — не первый и не последний. Governance-атаки стали эпидемией 2026 года. Вот как выглядит картина в сравнении (данные по HTX):
| Протокол | Год | Ущерб | Метод атаки | Последствия |
|---|---|---|---|---|
| Beanstalk | 2022 | $182 млн | Flash loan для покупки голосов | Протокол потерял большую часть TVL |
| BonkDAO | 2026 | $20 млн | Скупка токенов голосования | Часть средств возвращена |
| Neutron | 2026 | $4,4 млн (до $9,5 млн под угрозой) | Стейкинг 31,6 млн NTRN за 12 минут до конца голосования | Остановка Cosmos Hub на 24 часа |
Общая закономерность: атакуют не код, а механизм принятия решений. Там, где голос можно купить за деньги и без задержки — там будет атака. Neutron отличается лишь масштабом наглости: 12 минут и $20 199 против $182 млн у Beanstalk.
Как защититься: чек-лист для держателей Cosmos-активов
Пока протоколы чинят governance, держателям стоит взять защиту в свои руки. Вот что можно сделать прямо сейчас:
- Проверьте права администратора контрактов, в которых держите средства. Если у контракта есть admin-ключ — это риск.
- Выведите ликвидность из пулов Astroport и Drop, как рекомендовал сам протокол, до стабилизации ситуации.
- Мониторьте предложения управления. Если видите экстренное предложение с подозрительно высокой активностью за часы до конца — это красный флаг.
- Используйте протоколы со snapshot-голосованием. Если баланс фиксируется заранее, манипуляция за 12 минут невозможна.
- Следите за timelock. Задержка между принятием и исполнением даёт время на реакцию.
Что дальше: сценарии для NTRN, ATOM и управления в Cosmos
Оптимистичный сценарий: Neutron внедряет snapshot-голосование и timelock, Cosmos Hub возвращает замороженные средства, доверие восстанавливается. NTRN отскакивает, ATOM стабилен.
Пессимистичный сценарий: атаки повторяются на других протоколах Cosmos, отток ликвидности ускоряется, регуляторы начинают интересоваться governance-механизмами. NTRN теряет позиции.
Реалистичный сценарий: Neutron проводит аудит и усиливает защиту, но осадок остаётся. Часть пользователей уходит, часть возвращается. Цена NTRN колеблется, но не обваливается.
Опыт показывает: DeFi переживёт и это. Но governance без защитных механизмов — как сейф без замка. Рано или поздно кто-то заглянет.
Подпишитесь на дайджест «Деньги не пахнут» — мы будем следить за развитием ситуации и первыми сообщим, если Cosmos Hub вернёт средства или Neutron объявит о мерах защиты.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией.
Вердикт автора
Атака на Neutron доказала: в DeFi голоса продаются за 20 тысяч, а последствия измеряются миллионами. Держателям ATOM и NTRN стоит проверить права администратора контрактов и вывести ликвидность из уязвимых пулов. Деньги не пахнут, но украденные через governance — пахнут особенно неприятно.
Комментарии (0)
Комментариев пока нет. Будьте первым!