Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 343RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 337Governance-Angriff

Neutron-Governance-Übernahme

Ein Angreifer kaufte billige Stimmrechte, brachte einen bösartigen Neutron-Governance-Vorschlag durch und drainierte über zehn Astroport- und Drop-Verträge rund 9,4 Millionen US-Dollar.

Datum
Opfer
Neutron
Chain(s)
Status
Mittel entwendet

Am 22. September 2026 erlitt Neutron – die DeFi-Appchain im Cosmos-Ökosystem – eine Governance-Übernahme, die rund 9,4 Millionen US-Dollar von der dezentralen Börse Astroport und dem Liquid-Staking-Protokoll Drop abzog. Der Angreifer nutzte keine Codelücke aus; er kaufte schlicht genügend Stimmrechte, damit die chaineigene Governance ihm die Schlüssel aushändigte.

Was geschah

Elf Minuten vor der Auszählung einer Governance-Abstimmung erwarb der Angreifer rund 31,6 Millionen NTRN – für lediglich etwa 20.199 USDC – und verfügte damit über genügend gestaktes Stimmgewicht, um einen Vorschlag durchzubringen. Dieser Vorschlag, Nummer 9 und zynisch betitelt mit „AIATO: AI Agent Takeover. Phase 1: Agent Admin Registration", lief über die beschleunigte Drei-Tage-Schiene und übertrug nach seiner Ausführung die Admin-Kontrolle über zehn Astroport- und Drop-Verträge an die Adresse des Antragstellers. Innerhalb von 24 Minuten nach der Ausführung wurden alle zehn Verträge auf bösartigen Code migriert und geleert: rund 4,9 Millionen US-Dollar von Astroport und 4,4 Millionen US-Dollar von Drop. Die Sicherheitsfirma GoPlus merkte an, dass das die Governance absichernde gestakte NTRN zu diesem Zeitpunkt nur etwa 113.000 US-Dollar wert war, aber 9,4 Millionen US-Dollar an Vermögenswerten kontrollierte – ein Verhältnis von 83:1, das den Ausgang wirtschaftlich unvermeidlich machte.

Nachwirkungen

Neutron- und Cosmos-Hub-Validatoren koordinierten eine Notfallreaktion und legten die Chain für etwa 24 Stunden faktisch still, um den Schaden einzudämmen und einzufrieren, was möglich war. Es folgten Wiederherstellungsbemühungen, wobei Cosmos Hub berichtete, dass über 1,2 Millionen ATOM entlang des Angriffspfads gesichert wurden, während ein erheblicher Teil des abgezogenen Werts – rund 2 Millionen US-Dollar waren bereits herausgebrückt worden – außer Reichweite blieb. Bis Ende September 2026 wurden die gestohlenen Protokollmittel nicht zurückgegeben, weshalb der Status hier stolen lautet.

Warum es wichtig ist

Wenn die Kosten für den Erwerb einer Governance-Mehrheit nur einen winzigen Bruchteil des von dieser Mehrheit kontrollierten Werts ausmachen, wird die Abstimmung selbst zum Exploit. Beschleunigte Vorschlagsschienen und geringe Beteiligung vergrößern das Zeitfenster nur. Wie bei der BonkDAO-Governance-Übernahme und der früheren bösartigen Governance von Atlantis Loans lautet die Lehre, dass On-Chain-Governance wirtschaftliche Leitplanken braucht – Timelocks, Quorum-Untergrenzen und Verzögerungen bei Admin-Migrationen – sonst kauft ein Angreifer sich einfach das Ergebnis.

Quellen & On-Chain-Belege

  1. [01]en.cryptonomist.chhttps://en.cryptonomist.ch/2026/09/23/neutron-governance-attack-exploit/
  2. [02]forum.cosmos.networkhttps://forum.cosmos.network/t/neutron-governance-attack-cosmos-hub-response-and-recovery-update/17369
  3. [03]thecurrencyanalytics.comhttps://thecurrencyanalytics.com/altcoins/cosmos-hub-goes-dark-for-24-hours-after-9-5-million-neutron-governance-breach-296455

Verwandte Einträge