洞察

analysis / market analysis

Neutron Governance Attack:$20K Voting Power 如何把 $9.4M DeFi Contract 暴露在治理攻击下

恶意 Neutron Governance Proposal 获取 Astroport 与 Drop Contract 的 Admin Control,约 $9.4M Asset 暴露;Cosmos Hub随后停链近25小时,并在重启时移动约123万枚攻击者相关ATOM。事件说明 Governance Authority 本身就是 Smart-contract Security Perimeter。

发布于 2026-09-24更新于 2026-09-24约 10 分钟

Neutron 这次事件最值得关注的地方,不是“又一个 Smart Contract 有 Bug”。

因为攻击者真正利用的,并不是传统 Reentrancy Vulnerability,也不是直接攻破 Astroport 或 Drop 自己的 Multisig。

攻击发生在更高一层:

Chain Governance。

Security Research 与后续报道显示,攻击者通过 Neutron Governance Proposal 获得部分 Application Contract 的 Admin Control,影响 Astroport 与 Drop 相关 Contract,涉及价值约 $9.4M。

随后,部分被盗 ATOM 向 Cosmos Hub 和其他 Network 移动,Cosmos Hub Validator 为阻止资产进一步转移而停止出块近25小时。

9月23日 Hub 重启时,约1,227,121 ATOM——当时价值约 $2.1M——从攻击者相关地址被移动到另一个地址,而不是由该地址 Owner 正常签名发起。

这里必须明确:

Cosmos Hub 本身没有被 Exploit。

Hub 停链是对 Neutron 攻击后跨链资产流动的 Emergency Response。

这件事真正提出的问题是:

谁最终有权修改一个 Contract 的 Administrator?

攻击发生在 Application Layer 之上

Astroport 与 Drop 自己有 Application-level Security Control。

但 Neutron 的 Chain-level Governance 权限更高。

Security Analysis 指出,Neutron Governance 可以执行 MsgUpdateAdmin,即通过 Governance 修改 CosmWasm Contract 的 Admin。

这意味着:

Application 自己的 Multisig,不一定是最后一道 Security Boundary。

如果 Chain Governance 可以替换 Admin,那么获得 Governance Control,本质上也可能获得 Contract Control。

于是 Security Stack 变成:

Application Multisig → Chain Governance → Validator / Chain Authority

真正决定风险的,是拥有最高 Override Power 的那一层。

Governance 的 Economic Security 远小于它能控制的资产

这次攻击最令人警惕的不是 Code Complexity,而是 Economics。

Security Research 报道,攻击者在 Vote 结束前不久买入约31.62M NTRN,花费约20,199 USDC。

恶意 Proposal 名为 “AIATO: AI Agent Takeover”,包含多个 Admin-update Message,并通过 Neutron 的 Expedited Governance Process。

GoPlus 等 Security Analysis 估算,当时真正参与保护 Governance 的 Staked NTRN Economic Value 约为 $113K,但 Governance 可以影响的 Contract Asset 接近 $9.4M。

这些数字不能简单改写成:

“Neutron 永远只要 $20K 就能攻击。”

Market Liquidity、Voting Participation、Proposal Structure都会变化。

但它揭示了一个非常关键的问题:

获取决定性 Governance Influence 的成本,可能远低于 Governance 能够控制的资产价值。

Governance 也应该有自己的“Collateral Ratio”

DeFi Protocol 会非常认真地计算 LTV、Collateral Ratio 与 Liquidation Threshold。

Governance 同样应该有类似的 Economic Security Framework。

一个非常实用的问题是:

每 $1 Governance 可以修改、迁移、冻结或转移的资产,背后到底有多少真实 Voting Capital 在保护?

Token Market Cap 并不是答案。

没有参与投票的 Token 不保护 Governance。

即使 Token 已经 Stake,如果 Voting Participation 很低、Token 可以短时间Accumulation、或者Proposal使用Expedited Vote,安全性仍然可能很弱。

真正重要的是:

Attacker实际需要控制多少Economic Capital才能改变系统。

“AI Agent Takeover”这个名字本身就是Attack Surface的一部分

恶意Proposal被包装成一个AI相关Governance Experiment。

这非常值得关注。

Governance Attack不需要看起来像攻击。

它完全可以伪装成:

Technical Upgrade;

Parameter Change;

Treasury Operation;

Migration;

Experimental Proposal。

DAO 即使所有Proposal完全公开,也不代表安全。

如果没人真正读懂Executable Message,Transparency没有意义。

对于高权限Proposal,Governance UI应该直接显示:

被修改的Contract Address;

Admin Change;

Migration Code;

Treasury Movement;

Permission Change;

Executable Message Payload。

不能只让User看到一个“看起来没问题”的Proposal Title。

Cosmos Hub 的 Intervention 引发另一类安全争论

Stolen ATOM进入Cosmos Hub之后,Validator选择停止Block Production。

Network停了接近25小时。

重启时,约1.23M ATOM从攻击者相关Wallet被转移。

Operationally,这降低了攻击者继续移动大量Stolen Asset的能力。

但从Blockchain Philosophy角度,这又重新提出一个经典问题:

Network应该最大化Immutability,

还是应该保留Exceptional Incident下的Emergency Coordination能力?

两者可能冲突。

需要再次强调:

这不能写成“Cosmos Hub 被黑客攻破后修改余额”。

更准确的说法是:

Cosmos Hub 对来自 Neutron Exploit 的资产进行Validator / Governance层面的Emergency Intervention。

Why it matters

Neutron事件意味着以后DeFi Security Review不能只问:

Contract 安全吗?

还应该问:

谁可以改变这个 Contract?

必须把以下Authority全部画出来:

Contract Admin;

Multisig;

DAO Governance;

Chain Governance;

Upgrade Authority;

Validator Intervention;

Bridge Admin。

一个Contract Code即使完全正确,如果更高层Authority可以低成本替换它的Admin,整体系统仍然不安全。

对于CEXVia / Risk Database,这类事件应该单独记录成:

Governance Privilege → Admin Takeover → Application Contract Drain → Cross-chain Contagion → Emergency Chain Intervention

而不是笼统写成“Smart Contract Hack”。

Cross-chain Connectivity 放大了 Blast Radius

攻击者没有停留在Neutron。

Asset继续向Cosmos Ecosystem其他Network移动。

这迫使不同Team和Validator快速协调。

Interoperability会提高Liquidity与Utility。

但同时也提高:

一个Exploit变成Cross-chain Incident的速度。

所以未来Cross-chain Ecosystem需要提前设计Emergency Response,而不是等Stolen Fund到另一条Chain后才临时讨论。

风险与反方观点

目前部分最详细的Attack Mechanics来自Security Research与Onchain Analysis,而不是最终Neutron官方Post-mortem。

最终Realized Loss可能低于Maximum Exposed Value,因为部分资产后来被限制或Recovery。

约$20K Token Purchase也不能被理解为固定Attack Cost。

另外,Cosmos Hub Validator Intervention到底属于“必要Recovery”还是“过度Centralized Override”,不同User会基于自身对Censorship Resistance的要求得出不同判断。

What to watch next

接下来最重要的是Neutron、Astroport、Drop与Cosmos Ecosystem的最终Post-mortem。

重点看:

Expedited Governance是否修改;

MsgUpdateAdmin 是否增加Restriction;

Contract Admin Change是否加入Timelock;

Quorum / Voting Threshold是否提高;

Application能否防止Chain Governance直接Override;

Compensation / Recovery Plan;

Cosmos Hub重启时被移动的ATOM最终如何处理。

这次事件最值得留下的一句话是:

只要 Governance 能改变 Contract Control,Governance 就属于 Security Perimeter。

FAQ

Cosmos Hub 被Hack了吗?

没有。Exploit发生在Neutron。Cosmos Hub是在Stolen ATOM进入Hub后采取Emergency Halt。

影响了多少资产?

Security Reporting估算Astroport与Drop相关Contract约有$9.4M Asset受到影响或暴露。

Attacker怎么获得Control?

通过恶意Governance Proposal修改Contract Administrator。

为什么Cosmos Hub停链?

为了阻止从Neutron Exploit流入的Stolen ATOM继续转移。

重启后发生了什么?

约123万枚攻击者相关ATOM在Hub重启过程中被移动到新的Address。