Tornado Cash DAOに不審なガバナンス提案が出現、研究者は2300万ドルの金庫を狙った攻撃の可能性を警告

robot
概要作成中
金色财经報道、6月26日、ブロックチェーンセキュリティ研究者のSergey Shemyakov氏が6月25日に警告を発し、Tornado Cash DAOの約8時間前に極めて疑わしいガバナンス提案が出現し、コミュニティに独立した審査を呼びかけていると指摘した。
この提案には複数の異常なシグナルが存在する。第一に、提案のコントラクトコードが未検証であり、これはTornado Cash DAOの過去の提案では極めて稀であり、研究者はこれ自体が悪意のある提案の明確なシグナルであると見なしている。第二に、提案作成者のアドレスが4日前にプライバシープロトコルRailgunを通じて資金を得ており、出所が不明瞭で、行動が極めて疑わしい。第三に、提案の説明内容は誤解を招くような包装がされている可能性があるが、核心はそのターゲットコントラクトにある。提案が可決され実行されると、ガバナンスコントラクトはdelegatecall方式でターゲットコントラクトの関数を呼び出すことになり、攻撃者がこれにより極めて高い権限を取得できることを意味する。
研究者は、Tornado Cashのミキシングプール自体の安全性は影響を受けないが、この提案が成功裏に可決された場合、Tornado Cash DAO自体への直接攻撃となる可能性が非常に高く、現在DAO国庫には約2300万米ドル相当のTORNトークンが保管されており、リスクに直面していると指摘する。2022年、Tornado Cash DAOは同様の攻撃を受けており、攻撃者は悪意のあるガバナンス提案を通じてプロトコルの制御権を獲得した。研究者はすべてのTORNトークン保有者に対し、提案の投票前に高度な警戒を維持するよう呼びかけている。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし