Aragon DAO のガバナンス脆弱性:攻撃者が単一取引で 944 WETH を窃取
Cryptopolitan が 6 月 10 日に報じたところによると、匿名の攻撃者は累積 Token of Power(TOP)トークンで流通量の 50% 超を占め、1 回の取引の中でガバナンス提案の作成・投票・実行を完了しました。大量の新規トークンを鋳造した後、イーサリアム上の Balancer V1 流動性プールを空にし、944.2 WETH(約 158 万ドル)を引き出しました。 攻撃の仕組み:8,192 枚 TOP はどうやって 1 回の取引でガバナンスを乗っ取ったのか TOP トークンの総供給量は 16,384 枚です。Blockaid のオンチェーン分析によると、攻撃者は 8,192.000001 枚の TOP を累積しており、ちょうど 50% のしきい値を上回ることで、単独でガバナンス提案に投票できる権限を持っていました。Aragon Voting アプリには時間ロックがないため、攻撃者は専用のコントラクトを使って 1 回の取引内で次の 3 ステップを完了させています: ガバナンス提案の作成:攻撃者のアドレスに大量の新規 TOP トークンを鋳造するよう要求 投票の通過:
ETH6.54%
MarketWhisper·06-10 02:55
