Tornado Cash DAO presenta una propuesta de gobierno sospechosa, investigadores advierten que podría ser un ataque contra la tesorería de 23 millones de dólares.

robot
Generación de resúmenes en curso
金色财经报道,6月26日,区块链安全研究员Sergey Shemyakov于6月25日发出预警,指Tornado Cash DAO约8小时前出现一份高度可疑的治理提案,呼吁社区独立审查。
该提案存在多项异常信号。第一,提案合约代码未经验证,而这在Tornado Cash DAO历史提案中极为罕见,研究员认为此举本身已构成恶意提案的明确信号;第二,提案创建者地址4天前通过隐私协议Railgun获得资金,来源混淆,行为高度可疑;第三,提案描述内容疑似误导性包装,但核心在于其目标合约——一旦提案通过并执行,治理合约将以delegatecall方式调用目标合约函数,意味着攻击者可借此获得极高权限。
研究员指出,Tornado Cash混币池本身安全不受影响,但若该提案成功通过,极有可能构成对Tornado Cash DAO本身的直接攻击,当前DAO金库中存有价值约2300万美元的TORN代币面临风险。2022年,Tornado Cash DAO曾遭受过类似攻击,攻击者通过恶意治理提案成功获取协议控制权。研究员呼吁所有TORN代币持有者在提案投票前保持高度警惕。
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios