Los votantes de Neutron DAO aprobaron el 22 de septiembre una propuesta con 11 acciones para actualizar administradores de contratos, mientras el rastreador de seguridad SlowMist estimó pérdidas conjuntas de 9,3 millones de dólares en dos incidentes relacionados con Astroport y Drop.
La votación y los incidentes aparecen registrados el mismo día, aunque la información disponible no establece por sí sola que cada una de las acciones administrativas causara directamente las pérdidas. La propuesta muestra el mecanismo de control disponible en la cadena; los registros de SlowMist reflejan el impacto financiero comunicado en dos aplicaciones.
Once cambios de administrador en una sola propuesta
La propuesta, identificada como la número 9, figura como aprobada en el explorador de Neutron. Su título era «AIATO: toma de control del agente de IA. Fase 1: registro del administrador del agente» y el índice de la propuesta recoge 11 acciones denominadas «Update Admin», es decir, actualizaciones del administrador.
Ese recuento describe el alcance administrativo de la iniciativa. En la práctica, una modificación de este tipo puede cambiar quién controla el administrador de un contrato. El cambio resulta relevante aunque los usuarios perciban Astroport o Drop como servicios independientes dentro del ecosistema.
La documentación de gobernanza de Neutron define su organización autónoma descentralizada como la máxima autoridad de gobierno de la red y señala que puede ejecutar mensajes a través del sistema de gobernanza. Por tanto, el episodio pone el foco en una capa que puede quedar fuera del análisis habitual de una aplicación: la autoridad que conserva la propia red sobre el software que aloja.
SlowMist cifra en 9,3 millones el impacto comunicado
En sus registros del 22 de septiembre, SlowMist atribuyó una estimación de pérdidas de 4,9 millones de dólares a Astroport y de 4,4 millones a Drop. La suma asciende a 9,3 millones de dólares y es la cifra combinada que se ha asociado a los dos incidentes.
La diferencia entre ambos elementos es importante. El explorador de Neutron documenta la vía utilizada por la gobernanza para modificar administradores, mientras que el rastreador de seguridad recoge la estimación económica de los incidentes en las aplicaciones. La coincidencia temporal apunta a una misma crisis, pero la fuente no aporta un desglose que permita atribuir cada dólar perdido a una acción concreta de la propuesta.
El caso también ilustra la distancia entre la superficie visible de un protocolo y sus dependencias de infraestructura. Un usuario puede interactuar con una aplicación concreta sin tener una visión completa de los permisos que permanecen en manos de la gobernanza de la cadena.
La recuperación de los fondos sigue sin estar cerrada
La cifra de 9,3 millones no equivale necesariamente al importe final irrecuperable. El medio Protos informó el 23 de septiembre de que las interrupciones de las redes habían dejado bloqueada la mayor parte de los activos afectados inicialmente y que el atacante había extraído alrededor de una quinta parte cuando publicó su información.
Un freno de la red puede contener fondos, pero no implica que estos hayan sido devueltos a sus propietarios. Además, el porcentaje extraído ofrece una perspectiva distinta de la estimación inicial de los incidentes en las aplicaciones: no mide exactamente lo mismo que los fondos afectados.
Para determinar cuánto puede recuperarse todavía habría que conocer qué activos continúan retenidos, cuáles han sido restaurados y cuáles han salido del alcance de los equipos que responden al incidente. Los pasos relevantes incluyen la retirada de fondos de una aplicación, los movimientos entre redes, la contención durante una interrupción y la eventual devolución a las cuentas de los usuarios. Hasta que ese proceso concluya, el balance definitivo permanece abierto.












