تعرّض استغلال حوكمة «Token of Power» لسحب 1.58 مليون دولار من WETH، حسب ما أفادت TRM Labs

POWER%6.42-
ETH%2.42
BAL%0.09

وفقاً لـ TRM Labs، تم استغلال توكن بروتوكول Token of Power في عملية استحواذ على الحوكمة استنزفت ما يناهز 1.58 مليون دولار في WETH. استغل المهاجم غياب آلية الإيقاف المؤقت timelock في إعداد Aragon DAO الخاص بالبروتوكول، ما سمح بإتاحة إجراء حوكمي خبيث لاقتراحه والتصويت عليه وتنفيذه ضمن كتلة واحدة على سلسلة الكتل.

موّل المهاجم العملية باستخدام ETH من Tornado Cash، واستحوذ على قوة تصويت الأغلبية في توكنات TOP، وقام بإصدار 10 مليارات توكن TOP جديدة، ثم استبدلها بـ WETH عبر حوض Balancer قبل توجيه الأموال المسروقة مرة أخرى عبر Tornado Cash. أوضحت TRM Labs أن Tornado Cash نفسه لم يُخترق، بل تم استخدامه كآلية تمويل وتوجيه في عملية الاستغلال.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات