権力のトークンがAragon DAOを通じたガバナンス侵害(Governance Exploit)で158万ドル相当を失う
権限移譲(ガバナンス)を乗っ取ることで、Token of Powerプロトコルが約$1.58 millionのWETHを悪用された。ブロックチェーン・インテリジェンス企業TRM Labsによると、攻撃者は、プロトコルのAragon DAOのセットアップにある弱点を悪用したという。その弱点とは、悪意のあるガバナンス行動を単一ブロック内で提案し、投票し、そして実行できてしまうことを可能にするタイムロックが存在しない点である。このエクスプロイトは、投票権を素早く取得して遅延メカニズムなしで実行できる場合、ガバナンス設計のパラメータがDeFiプロトコルにおける直接的なセキュリティ脆弱性になり得ることを示している。 攻撃者はタイムロックなしでAragon DAOのガバナンスを悪用した TRM Labsの分析によれば、攻撃者はTornado Cashから引き出した662 ETHでこの作戦を資金提供した。その後、攻撃者は十分なTOPトークンを購入して、プロトコルのガバナンス・システムで多数派の投票権を獲得した。投票の支配を確保すると、攻撃者は新たなTOPトークンを10 billion発行し、Bala
EthanBrooks·06-14 21:33
