Взлом Neutron: как помощью governance-атаки украли $4,4 млн и остановила Cosmos Hub

Взлом Neutron: как помощью governance-атаки украли $4,4 млн и остановила Cosmos Hub

Хакер потратил $20 199, чтобы украсть $4,4 млн через манипуляцию голосованием Neutron. Разбор атаки, последствия для ATOM и NTRN, чек-лист защиты.
5 мин 24 Сен 2026 59

Двадцать тысяч долларов. Именно столько потратил неизвестный хакер, чтобы украсть $4,4 млн и на сутки парализовать целую блокчейн-экосистему. 24 сентября 2026 года протокол Neutron в сети Cosmos стал жертвой самой изящной — и самой наглой — governance-атаки года. Злоумышленник не взламывал код. Он просто купил голоса. И демократия в DeFi оказалась дешевле, чем билет на концерт. Если вы держите ATOM или NTRN, этот разбор — для вас.

Что случилось с Neutron: хронология атаки за 12 минут

Всё началось с экстренного предложения управления. Подобные предложения в Neutron созданы для быстрого реагирования на угрозы — но именно их скорость и стала оружием против протокола.

Покупка NTRN $20 199 USDC Стейкинг 31,6 млн NTRN Голосование 82% одобрения Кража $4,4 млн 12 минут до конца голосования — и протокол потерял контроль
Инфографика: хронология governance-атаки на Neutron 24 сентября 2026 года

За 12 минут до окончания голосования атакующий потратил 20 199 USDC на покупку NTRN. На эти средства он застейкал 31,6 млн NTRN — достаточно, чтобы переломить исход голосования. Предложение прошло с 82% одобрения. Сразу после принятия атакующий получил контроль над 11 контрактами, перевёл их на вредоносный код и вывел активы на $4,4 млн. Эти данные подтверждаются ChainCatcher.

Это не была изощрённая хакерская атака с эксплойтами нулевого дня. Это была покупка власти за копейки — и последующая кража в открытую.

Как governance-механизм Neutron стал оружием против протокола

Governance в DeFi задумывался как инструмент децентрализации: держатели токенов голосуют за изменения, никто не имеет единоличной власти. На практике это превратилось в самую уязвимую точку экосистемы.

Проблема Neutron — в отсутствии двух ключевых защит: snapshot-голосования (фиксации баланса на момент начала голосования) и timelock (задержки между принятием и исполнением предложения). Без snapshot атакующий может застейкать токены за минуты до финала. Без timelock — исполнить вредоносное предложение мгновенно, не оставив сообществу времени на реакцию.

Представьте банк, где вы можете в последнюю секунду перед закрытием сейфа положить туда миллион фальшивых купюр — и сейф откроется только для вас. Примерно так и работает governance-атака без защитных механизмов.

Механизм reentrancy (повторный вход) усугубил ситуацию: вредоносный контракт вызывал функции протокола рекурсивно, вытягивая средства до того, как система успевала обновить состояние. Это классическая уязвимость, известная с 2016 года — но в governance-обёртке она получила вторую жизнь.

Пострадали ли ваши ATOM и NTRN: разбор последствий для держателей

Реакция Cosmos Hub была мгновенной и радикальной. Валидаторы остановили производство блоков на блоке 33 086 740 примерно на 24 часа 48 минут. Сеть возобновила работу 23 сентября 2026 года. Об этом сообщает KuCoin со ссылкой на The Defiant.

В ходе перезапуска 1,23 млн ATOM (стоимостью более $2,2 млн) были перемещены из кошелька атакующего на новый адрес с целью последующего возврата законным владельцам.

Общая сумма активов, оказавшихся под угрозой, включая средства Astroport и Drop, оценивается в диапазоне от $9,4 млн до $9,5 млн по данным TokenPost. Astroport выпустил официальное заявление, предупредив, что права администратора контрактов могли быть скомпрометированы, и призвал пользователей вывести ликвидность из всех пулов — об этом писал Gate News.

  • ATOM: прямых потерь у держателей нет — средства атакующего заморожены, часть возвращена.
  • NTRN: цена под давлением — атака подорвала доверие к протоколу, возможен отток ликвидности.
  • Astroport (ASTRO): пользователям рекомендовано вывести ликвидность, риск потери средств в пулах остаётся.
  • Drop: протокол затронут, детали уточняются.

Уроки для DeFi: сравнение с атаками на Beanstalk и BonkDAO

Neutron — не первый и не последний. Governance-атаки стали эпидемией 2026 года. Вот как выглядит картина в сравнении (данные по HTX):

ПротоколГодУщербМетод атакиПоследствия
Beanstalk2022$182 млнFlash loan для покупки голосовПротокол потерял большую часть TVL
BonkDAO2026$20 млнСкупка токенов голосованияЧасть средств возвращена
Neutron2026$4,4 млн (до $9,5 млн под угрозой)Стейкинг 31,6 млн NTRN за 12 минут до конца голосованияОстановка Cosmos Hub на 24 часа

Общая закономерность: атакуют не код, а механизм принятия решений. Там, где голос можно купить за деньги и без задержки — там будет атака. Neutron отличается лишь масштабом наглости: 12 минут и $20 199 против $182 млн у Beanstalk.

Как защититься: чек-лист для держателей Cosmos-активов

Пока протоколы чинят governance, держателям стоит взять защиту в свои руки. Вот что можно сделать прямо сейчас:

  • Проверьте права администратора контрактов, в которых держите средства. Если у контракта есть admin-ключ — это риск.
  • Выведите ликвидность из пулов Astroport и Drop, как рекомендовал сам протокол, до стабилизации ситуации.
  • Мониторьте предложения управления. Если видите экстренное предложение с подозрительно высокой активностью за часы до конца — это красный флаг.
  • Используйте протоколы со snapshot-голосованием. Если баланс фиксируется заранее, манипуляция за 12 минут невозможна.
  • Следите за timelock. Задержка между принятием и исполнением даёт время на реакцию.

Что дальше: сценарии для NTRN, ATOM и управления в Cosmos

Оптимистичный сценарий: Neutron внедряет snapshot-голосование и timelock, Cosmos Hub возвращает замороженные средства, доверие восстанавливается. NTRN отскакивает, ATOM стабилен.

Пессимистичный сценарий: атаки повторяются на других протоколах Cosmos, отток ликвидности ускоряется, регуляторы начинают интересоваться governance-механизмами. NTRN теряет позиции.

Реалистичный сценарий: Neutron проводит аудит и усиливает защиту, но осадок остаётся. Часть пользователей уходит, часть возвращается. Цена NTRN колеблется, но не обваливается.

Опыт показывает: DeFi переживёт и это. Но governance без защитных механизмов — как сейф без замка. Рано или поздно кто-то заглянет.

Подпишитесь на дайджест «Деньги не пахнут» — мы будем следить за развитием ситуации и первыми сообщим, если Cosmos Hub вернёт средства или Neutron объявит о мерах защиты.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией.

Вердикт автора

Атака на Neutron доказала: в DeFi голоса продаются за 20 тысяч, а последствия измеряются миллионами. Держателям ATOM и NTRN стоит проверить права администратора контрактов и вывести ликвидность из уязвимых пулов. Деньги не пахнут, но украденные через governance — пахнут особенно неприятно.


«Друзья, спасибо за то, что остаётесь со мной и читаете статьи! Каждый ваш отклик и поддержка — это стимул продолжать. Если обзоры и аналитика оказались полезными, угостите автора кофе—так мы вместе сохраняем независимость портала!»

☕️ Угостить кофе ☕️

Будьте впереди тренда

Первыми получайте обзоры, аналитику и интересные статьи портала.

Крипта

Комментарии (0)

Комментариев пока нет. Будьте первым!

Оставить комментарий