Cosmos Hub 검증자들이 9월 22일 Neutron 거버넌스 공격 이후 긴급 소프트웨어 업데이트를 진행해 공격 연루 ATOM 1,227,121.37개를 다중서명 지갑으로 옮겼다. 다만 자금은 아직 반환되지 않았다. 다중서명 서명자 6명은 Cosmos Hub 거버넌스 제안이 통과돼야 승인된 방식으로 자금을 집행하겠다는 입장이다. 일부 자산의 추가 이동은 막았지만, 피해 이용자와 프로토콜의 보상 여부와 배분 방식은 아직 정해지지 않았다.
검증자들, 소프트웨어 업데이트로 ATOM 이동
Neutron 운영진에 따르면 공격자는 9월 22일 거버넌스 제안을 악용해 관리 권한을 확보하고 Astroport 및 다른 프로토콜이 사용하는 컨트랙트를 통제했다. 이후 일부 자산을 다른 네트워크로 옮겼으며, 그중 약 173만 ATOM이 Cosmos Hub로 유입됐다. Hub 자체가 공격받은 것은 아니지만, 일부 자산을 차단할 수 있는 지점이 됐다.
공격자가 ATOM을 교환하고 크로스체인으로 옮기는 과정에서 Hub 검증자들은 블록 높이 33,086,740에서 체인을 일시 중단했다. 검증자들은 Gaia 소프트웨어 v28.3.0으로 전환해 체인을 재가동하기로 합의했다. 패치는 재가동 후 첫 블록에서 일회성 상태 변경을 실행해 공격자 관련 주소에 있던 ATOM 1,227,121.37개를 복구용 다중서명 지갑으로 이동한 뒤 일반 거래를 재개했다. Cosmos Hub 운영진은 9월 24일 업데이트에서 패치가 특정 출처 계정 하나에만 적용됐으며, 다른 이용자의 잔액이나 위임 지분은 변경하지 않았다고 밝혔다.
이번 조치는 검증자들이 소프트웨어 업데이트에 합의해 진행한 것으로, 보상안을 승인하는 온체인 거버넌스 투표를 거친 것은 아니다. Cosmos Labs는 소프트웨어 제작·배포 전에 검증자들에게 자금 출처와 수령 주소, 서명자 6명, 패치 적용 범위를 적은 서면 설명을 전달했다고 밝혔다. 9월 23일 재가동에 앞서 Hub 전체 투표권의 67%가 넘는 지분을 대표하는 검증자들이 설치를 확인했다. 블록 생성은 12:00 UTC에 재개됐고, 자산 이동은 약 12:06 UTC에 이뤄졌다.
운영진은 패치를 메인넷 상태 포크에서 테스트하고 체크섬 형태로 배포했다고 설명했다. 기반 버전인 Gaia v28.2.0의 보안 수정 사항이 비공개 조율 기간에 있어 당시에는 소스 코드 변경 내역을 공개하지 않았다. Cosmos Labs는 9월 25일 해당 기간이 끝나면 변경 내역을 공개할 예정이라고 밝혔다. 이는 당시 공개 계획이며, 이후 실제 공개 여부를 뜻하지는 않는다.
서명자 6명, Hub 거버넌스 승인 요구
복구용 다중서명 지갑의 서명자는 Nansen, Keplr, Enigma, Silknodes, Kiln, Polkachu 등 검증자 6명이다. 지갑은 기술적으로 6명 중 최소 4명의 서명이 있으면 거래를 실행할 수 있다. 그러나 서명자들은 Cosmos Hub 거버넌스 제안이 통과돼 자금 이동을 승인하기 전에는 이 권한을 행사하지 않겠다고 밝혔다. Cosmos Labs는 해당 지갑의 키를 보유하고 있지 않다고 설명했다.
따라서 자산을 차단한 조치와 보상 대상 결정은 별개의 절차다. 검증자들은 체인 중단 중 Hub 상태를 변경해 당시 Hub에 있던 잔액이 추가로 이동하지 못하게 했다. 이제 다중서명 서명자들은 자금의 사용처를 공개 거버넌스 절차로 정해야 한다고 요구하고 있다. 긴급 패치만으로는 유효한 피해 청구인 전체가 확정되지 않았고, 구체적인 배분 일정도 승인되지 않았다.
후속 방안은 Neutron 측이 우선 마련할 것으로 예상된다. Cosmos Labs는 9월 25일 기준 Neutron이 피해 완화 조치를 취하고 서비스를 재개했으며, 참여자들과 Astroport, Drop 등 피해 프로토콜이 손실 증빙과 자금 배분안을 준비 중이라고 밝혔다. 대응팀은 당시 다음 주 안에 Hub 제안을 제출하거나 지지할 것으로 예상했다. Neutron 자체 거버넌스의 별도 표결이 필요한지는 해당 네트워크가 결정할 사안이다.
9월 26일 15:40 UTC 기준, Cosmos Hub 거버넌스 제안 목록에서 공격 이후 올라온 제안 가운데 복구용 다중서명 자금 배분을 승인한 안건은 없었다. 최신 제안 1057은 Realio IBC 라이트 클라이언트 복구에 관한 내용이었다. 제안 1056 ‘ATOM Refund & Justice Bounty’는 당시 투표가 진행 중이었지만, 환급 및 포상 방안은 Neutron 대응팀이 해당 다중서명 지갑의 자금을 배분할 권한을 부여하는 내용이 아니었다. 이에 따라 서명자들이 요구한 거버넌스 승인은 당시까지 이뤄지지 않았다.
패치 이후 공격자 주소에 추가 유입된 16만9천 ATOM
다중서명 지갑으로 옮긴 자산은 체인 중단 당시 공격자 관련 주소에 남아 있던 ATOM뿐이다. Neutron 공격 전체를 되돌린 것은 아니다. Cosmos Labs는 약 50만 ATOM이 중단 전에 THORChain을 통해 교환됐으며, 다른 탈취 자산도 Hub 외부 네트워크로 이동했다고 밝혔다. 공개된 정보만으로는 피해 계정별 최종 청구 가능액이 확정되지 않았고, 전액 보상도 약속되지 않았다.
패치가 적용된 시점의 한계는 별도의 168,990.9 ATOM 사례에서도 드러났다. 처리 대기 중이던 THORChain 환급금이 체인 재개 직후 공격자 주소로 들어왔지만, 일회성 자금 이동이 끝난 뒤였다. Cosmos Labs는 검증자들이 환급금이 유입될 가능성을 알고 있었지만, 이를 포함하도록 테스트를 마친 패치를 수정하려면 코드를 다시 작성하고 체인 중단 시간을 늘려야 했다고 설명했다. 이후 해당 ATOM은 Osmosis로 옮겨져 매도됐다. 패치는 재가동 시 한 차례만 실행되도록 설계돼 있어, 그 뒤에 도착한 자산을 자동으로 회수할 수 없었다.
Neutron 측은 손실 규모와 청구 대상, 배분 방식을 확인해야 하며, Hub 거버넌스 제안은 다중서명 서명자들이 요구한 공개 승인을 제공해야 한다. 이 절차가 마무리되기 전까지 다중서명 지갑에 보관된 약 122만7천 ATOM은 수탁 상태로 남고, 최종 수령자는 정해지지 않는다.