ظهور اقتراح حوكمة مشبوه في Tornado Cash DAO، يحذر الباحثون من أنه قد يكون هجومًا على خزانة بقيمة 23 مليون دولار

robot
إنشاء الملخص قيد التقدم

تقارير Golden Finance أنه في 26 يونيو ، أصدر باحث الأمان في البلوكشين Sergey Shemyakov تحذيرًا في 25 يونيو ، مشيرًا إلى ظهور اقتراح حوكمة مشبوه للغاية في Tornado Cash DAO قبل حوالي 8 ساعات ، داعيًا المجتمع إلى مراجعة مستقلة.

يحتوي الاقتراح على عدة إشارات غير طبيعية. أولاً، لم يتم التحقق من رمز عقد الاقتراح، وهو أمر نادر جدًا في تاريخ اقتراحات Tornado Cash DAO، ويعتبر الباحث أن هذا في حد ذاته إشارة واضحة على أن الاقتراح خبيث. ثانيًا، تم تمويل عنوان منشئ الاقتراح قبل 4 أيام عبر بروتوكول الخصوصية Railgun، مما يخلط المصدر ويجعل السلوك مشبوهًا للغاية. ثالثًا، يبدو أن وصف الاقتراح تمويه مضلل، لكن الجوهر يكمن في العقد المستهدف - بمجرد تمرير الاقتراح وتنفيذه، سيقوم عقد الحوكمة باستدعاء وظيفة العقد المستهدف عبر delegatecall، مما يعني أن المهاجم يمكنه الحصول على صلاحيات عالية جدًا.

يشير الباحث إلى أن مجمع الخلط الخاص بـ Tornado Cash آمن وغير متأثر، لكن في حال نجاح الاقتراح، فمن المحتمل جدًا أن يشكل هجومًا مباشرًا على Tornado Cash DAO نفسه، حيث توجد في خزينة DAO الحالية رموز TORN بقيمة حوالي 23 مليون دولار معرضة للخطر. في عام 2022، تعرضت Tornado Cash DAO لهجوم مماثل، حيث تمكن المهاجم من السيطرة على البروتوكول عبر اقتراح حوكمة خبيث. يدعو الباحث جميع حاملي رموز TORN إلى توخي الحذر الشديد قبل التصويت على الاقتراح.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت