Los votantes de Neutron DAO aprobaron el 22 de septiembre la propuesta número 9, que incluía 11 acciones de actualización de administradores, mientras el rastreador de seguridad SlowMist estimaba pérdidas conjuntas de 9,3 millones de dólares en incidentes relacionados con Astroport y Drop. Ambos hechos se produjeron el mismo día, aunque la información disponible no establece que la propuesta causara directamente esas pérdidas.
Once cambios de administrador en una sola propuesta
La propuesta, identificada como «AIATO: toma de control por un agente de inteligencia artificial. Fase 1: registro del administrador del agente», figura como aprobada en el explorador de la cadena. En su índice aparecen 11 acciones bajo la categoría «Update Admin», es decir, actualizaciones del administrador.
Ese recuento describe el alcance administrativo de la votación. No equivale por sí mismo a 11 incidentes de seguridad ni ofrece una valoración económica de los cambios. La documentación de gobernanza de Neutron define a su DAO como la máxima autoridad de la red y le atribuye la capacidad de ejecutar mensajes a través del sistema de gobierno.
En la práctica, ese mecanismo permite modificar quién controla la administración de un contrato. La capacidad puede resultar relevante incluso cuando los usuarios perciben Astroport o Drop como servicios independientes de la red. El proceso de gobernanza de Neutron puede conservar autoridad sobre componentes del software que opera dentro de su ecosistema.
SlowMist cifra en 9,3 millones de dólares los incidentes
En sus registros del 22 de septiembre, SlowMist atribuyó una pérdida estimada de 4,9 millones de dólares a Astroport y de otros 4,4 millones de dólares a Drop. La suma, 9,3 millones de dólares, refleja la estimación conjunta de los incidentes recogidos por el rastreador.
La coincidencia temporal entre la aprobación de la propuesta y los registros de SlowMist pone el foco en la relación entre la gobernanza de la cadena y la seguridad de las aplicaciones que aloja. Sin embargo, los datos disponibles presentan por separado la aprobación de las actualizaciones administrativas y el impacto financiero comunicado por el rastreador. No detallan que las 11 acciones fueran el origen de los movimientos de fondos ni describen el vínculo técnico concreto con cada aplicación.
El episodio ilustra un riesgo que puede pasar inadvertido al analizar una aplicación únicamente a partir de sus propios procedimientos. Las medidas de control de un protocolo no necesariamente agotan las vías de autoridad si la infraestructura de la red mantiene capacidad para intervenir sobre sus contratos.
La cantidad recuperable todavía no está clara
La cifra definitiva de pérdidas sigue abierta. Protos informó el 23 de septiembre de que las paradas de la red habían dejado bloqueada la mayor parte de los activos afectados inicialmente y que, en ese momento, el atacante había extraído aproximadamente una quinta parte.
Que una red detenga sus operaciones puede contener los activos, pero no implica que estos hayan sido devueltos a sus propietarios. Además, la proporción extraída ofrece una perspectiva distinta de la estimación de fondos afectados en las aplicaciones.
Para determinar cuánto puede recuperarse habría que establecer qué activos continúan retenidos, cuáles han sido restaurados y cuáles han salido del alcance de quienes tratan de contener el incidente. La retirada de fondos de una aplicación, los movimientos entre redes, la inmovilización durante una parada y el eventual regreso a una cuenta de usuario son fases distintas. Por ahora, la cuestión pendiente para los afectados es qué parte de los 9,3 millones de dólares podrá volver realmente a sus titulares.












