Tornado Cash DAO apresenta proposta de governança suspeita, pesquisadores alertam que pode ser um ataque ao tesouro de US$ 23 milhões.

robot
Geração do resumo em andamento
金色财经报道,6月26日,区块链安全研究员Sergey Shemyakov于6月25日发出预警,指Tornado Cash DAO约8小时前出现一份高度可疑的治理提案,呼吁社区独立审查。
该提案存在多项异常信号。第一,提案合约代码未经验证,而这在Tornado Cash DAO历史提案中极为罕见,研究员认为此举本身已构成恶意提案的明确信号;第二,提案创建者地址4天前通过隐私协议Railgun获得资金,来源混淆,行为高度可疑;第三,提案描述内容疑似误导性包装,但核心在于其目标合约——一旦提案通过并执行,治理合约将以delegatecall方式调用目标合约函数,意味着攻击者可借此获得极高权限。
研究员指出,Tornado Cash混币池本身安全不受影响,但若该提案成功通过,极有可能构成对Tornado Cash DAO本身的直接攻击,当前DAO金库中存有价值约2300万美元的TORN代币面临风险。2022年,Tornado Cash DAO曾遭受过类似攻击,攻击者通过恶意治理提案成功获取协议控制权。研究员呼吁所有TORN代币持有者在提案投票前保持高度警惕。
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários