有没有人注意到,所有主要的治理攻击都遵循同一个循环?
暴露出一个弱点,数百万资金被损失,行业承诺会吸取教训,数月之后又有另一个协议重复同样的错误
治理攻击并不新鲜,而可怕的地方在于,行业已经理解它们是如何发生的,但更难的问题是,为什么同样的修复措施总是被搁置在架子上
Build Finance DAO 在 2022 年 2 月大约损失了 $500K ,之后从未恢复;Beanstalk 在两个月后通过一次闪电贷治理攻击损失了 $182M ;Tornado Cash DAO 在 2023 年通过一个恶意提案合约被夺取了治理权;GreenField DAO 在 2025 年损失了 $31M ,重复了 Beanstalk 的精确闪电贷操作,只不过三年之后;就在几天前,BonkDAO 损失了 $20M ,甚至连闪电贷都不需要
没有复杂的漏洞利用,也没有未知的漏洞,仅仅是 440 万美元的交易所买入,以及七个钱包获得了足够的影响力,去控制一个涉及超过 18,000 名成员的决策
不同的协议,不同的年份,但反复出现的都是同一个教训
令人不安的部分在于,这些修复方案已经存在多年
执行时间锁、金库多重签名、基于快照的投票、以及法定人数保护,并不是新想法,它们是像 Compound、Aave 和 Uniswap 这样的主要 DeFi 协议已经在使用的基础安全实践
问题不在于加密世界不知道如何修复治理
查看原文